Задать вопрос
  • Как прописать роут чтобы было видно клиентов другого роутера?

    hint000
    @hint000
    у админа три руки
    соеденил я кабелем и микротик и хуавей, и мне вроде как нужно какойто роут прописать на хуавее
    Не только на Huawei, но и на Mikrotik надо прописать. Давайте начнём с Mikrotik'а, допустим воткнули кабель в порт ether3;
    в командной строке:
    /interface bridge port remove [find interface="ether3"]
    /ip address set address=192.168.100.254/24 interface=ether3
    /ip route add dst-address=192.168.100.0/24 gateway=192.168.100.1
    Микротик-то мы настроили, только это бесполезно, вот тут https://lan1.by/qa/8078/ пишут, что Huawei настолько тупой, что вообще не умеет статические маршруты в LAN. У меня нет Хуавея, чтобы проверить, приходится верить тому, что пишут.
    Конечно, можно запилить NAT на Микротике, тогда клиенты с Микротика будут ходить в сеть Хуавея, а вот наоборот нет.
    Варианты решения:
    (1) (дорогой вариант) выкинуть Хуавей в мусорку, купить на замену роутер поумнее;
    (1a) поискать, есть ли возможность прошить на Хуавей ddwrt; запороть при прошивке и всё равно выкинуть в мусорку;
    (2) (дешевый вариант) сделать две одинаковые локальные сети, средствами Микротика запретить хождение DHCP в любую сторону между роутерами, сделать непересекающиеся диапазоны адресов на двух DHCP;
    (3) (кризисный вариант - для сиюминутного решения) не менять адресацию, запилить на Микротике NAT один-в-один в обе стороны; как-то можно, но мне даже не хочется тратить пару минут на гугление этого варианта, от него рано или поздно какие-нибудь новые проблемы возникнут в администрировании.

    Upd.: Кстати, есть ещё вариант.
    (4) если в локалке за Хуавеем ситдят три с половиной пользователя, то можно пройти по всем и на каждом ПК руками прописать маршрут в локалку Микротика через шлюз-Микротик. В этом случае Хуавей может оставаться тупым и ничего не знать о другой локальной сети. Микротик надо настроить как я описал выше.
    На винде пользователей:
    route -p add 10.0.0.0 mask 255.255.255.0 192.168.100.254
    Но если там сотня пользователей, то замучитесь каждому прописывать.
    Ответ написан
    Комментировать
  • Внутренний сервис с доступом из Интернета, как сделать?

    hint000
    @hint000
    у админа три руки
    В интернет из ЛВС выходим через шлюз на линуксах. Проброс портов долго делать и надо разобраться.
    Поскольку "долго", то вряд ли там настроен firewall (в правилах которого в основном и пришлось бы разбираться), а раз так, то можно попробовать одной строкой пробросить (согласитесь, что одна строка - это не очень долго и не очень сложно). Без сохранения изменений. Т.е. если что-то пойдёт не так, просто перезагрузите линукс и будет как было.
    sudo iptables -t nat -I PREROUTING ! -s 192.168.1.0/24 -p tcp --dport 8000 -j DNAT --to-destination 192.168.1.234:80
    здесь 192.168.1.0/24 - надо подставить вашу локальную сеть с маской,
    8000 - внешний порт, который пробрасываем
    192.168.1.234 - сервер, на который пробрасываем
    80 - порт на сервере.
    Если захотите всё-таки разобраться, то вот: https://www.opennet.ru/docs/RUS/iptables/
    Ответ написан
    Комментировать
  • Как работает Iptables?

    hint000
    @hint000
    у админа три руки
    второй вопрос. Посложнее.
    На самом деле не сложнее, гуглится за 10 секунд:
    https://serverfault.com/questions/594835/what-is-t...
    -A PREROUTING -d x.x.x.x -p udp --dport 1100:1200 -j DNAT --to-destination y.y.y.y

    А по первому вопросу попробуйте так
    -A PREROUTING -i eth0 -p tcp -m multiport ! --dports 22,1100:1200 -j DNAT --to-destination 10.200.1.5

    Не уверен, что проканает multiport с отрицанием, попробуйте, если не проканает, то придумаем другой вариант.
    (фрагмент -d 0.0.0.0/32 я выкинул, как не несущий смысла)

    Upd.:
    Вариант с multiport без отрицания:
    -A PREROUTING -i eth0 -p tcp -m multiport --dports 1:21,23:1100,1200:65535 -j DNAT --to-destination 10.200.1.5


    Вариант без multiport и без отрицания, уже приходится раскидывать на три правила вместо одного:
    -A PREROUTING -i eth0 -p tcp --dport 1:21 -j DNAT --to-destination 10.200.1.5
    -A PREROUTING -i eth0 -p tcp --dport 23:1100 -j DNAT --to-destination 10.200.1.5
    -A PREROUTING -i eth0 -p tcp --dport 1200:65535 -j DNAT --to-destination 10.200.1.5


    Upd.:
    Здесь говрится, что multiport не принимает одновременно список и диапазон: https://www.opennet.ru/base/net/iptables_treasures... вместо него предлагается расширение mport
    -A PREROUTING -i eth0 -p tcp -m mport ! --dports 22,1100:1200 -j DNAT --to-destination 10.200.1.5
    Ответ написан
    Комментировать
  • Как уберечь офисные файлы от повреждений?

    hint000
    @hint000
    у админа три руки
    1. нет. хотя в какой-то форме кэширование есть, но вряд ли это полная копия файла на локальном диске; майкрософтовская реализация закрытая, так что хрен знает, как в точности оно работает.

    2. нет.

    3. У вас файловый сервер виндовый, так самое простое настроить на нём штатную Volume Shadow Copy, например с интервалом один час или два часа. Резервируете какой-то объём на диске и в пределах этого объёма будут создаваться теневые копии. Это не заменяет бэкап, т.к. хранится на том же сервере, но зато гораздо оперативнее бэкапа, не тормозит работу в течение дня.

    5. https://ru.wikipedia.org/wiki/SharePoint
    Microsoft SharePoint Foundation — бесплатное приложение к Windows Server; предоставляет базовую инфраструктуру для совместной работы: редактирование, хранение документов, контроль версий и т. д. Также он включает в себя такую функциональность, как «маршруты» движения документов (платформа для документооборота), списки заданий, напоминания, онлайн-дискуссии.
    Ответ написан
    Комментировать
  • Как рекурсивно скопировать директорию в папки?

    hint000
    @hint000
    у админа три руки
    find ~ -type d -name 'public_html' -exec cp -r ~/optimaservis.ru/public_html/yamochnyi-remont {} \;
    Ответ написан
    2 комментария
  • Совместимые трансиверы 10Gbps, для Cisco, Hpe?

    hint000
    @hint000
    у админа три руки
    hp больше других "славится" нетерпимостью к чужим компонентам. Так что больше шансов на нормальную работу, если с обеих сторон поставите hp.
    но нет гарантии что обоими устройствами они будут поддерживаться
    Действительно, гарантии нет. Поэтому обычно стараются в одном месте держать оборудование одной фирмы. В этом и суть гадкого явления vendor lock-in.
    Ответ написан
    4 комментария
  • Можно ли использовать память Ddr3 вместо Ddr3L?

    hint000
    @hint000
    у админа три руки
    На ноутах обычно нельзя. На стационарных ПК обычно можно.
    Если в характеристиках ноутбука указано ddr3l, значит только её и ставить. Если указано ddr3, то можно и ddr3l тоже.
    Ответ написан
    Комментировать
  • Законно ли писать программы, конфликтующие с авторским правом, только для личного пользования?

    hint000
    @hint000
    у админа три руки
    Это не авторское право, это копирайт.
    По российскому законодательству при личном использовании наказание НЕ предусмотрено.
    www.consultant.ru/document/cons_doc_LAW_10699/b683...
    Но по законодательству других стран вполне может быть. Поедете в США (получать наследство троюродного дядюшки миллионера), а там вас у трапа уже двое ФБР'овцев встречают. ;)
    Ответ написан
    Комментировать
  • Как сгенерировать случайные неповторяющиеся значения?

    hint000
    @hint000
    у админа три руки
    сгенерировать от 1 до 40 по порядку, затем: https://www.google.com/search?q=excel+shuffle
    Ответ написан
    Комментировать
  • Откуда могли появиться пятная на корпусе крышки, и как их убрать с ноутбука Acer Aspire 7 A715-75G?

    hint000
    @hint000
    у админа три руки
    На царапины не похоже
    Либо я вижу тут всё-таки почти параллельные царапины от того, что было прижато что-то твёрдое в нескольких точках и ёрзало при переноске, либо такие следы могли через пространственно-временной рифт оставить инопланетяне, те самые, что раньше круги на полях оставляли. Других объяснений столь явной корелляции линий у меня нет.
    60e3063f2f5fd475798482.png
    Ответ написан
    4 комментария
  • Как изменить значение переменной?

    hint000
    @hint000
    у админа три руки
    :pick ... 0
    :local a [:pick [ip dhcp-server network get number=[find comment~"defau"] gateway] 0]; :local b 99; :local c ($a + $b); :put $c
    Ответ написан
    Комментировать
  • Как посоветуете хранить данные?

    hint000
    @hint000
    у админа три руки
    Пихать json внутрь SQL - это дичь; выберите либо одно, либо другое.
    Если названия полей не фиксированные, тогда так:
    date user var val
    --------------------------------
    2021-07-04 user10 way 15
    2021-07-04 user10 trees 10
    2021-07-04 user10 songs 7

    https://en.wikipedia.org/wiki/Entity%E2%80%93attri...
    Ответ написан
  • Почему молекулы разогреваются при силах кулона?

    hint000
    @hint000
    у админа три руки
    Как сделать так что бы система не нагревалась ? Что я не учитывают или может это нормальная ситуация?
    Не учитываете, что сразу после перехода ядра водорода к другой молекуле уже начинает действовать кулоновская сила, она уменьшает скорость разлёта молекул, а уменьшение скорости молекул - это охлаждение. Всё по закону сохранения энергии, ничего не убавилось и не прибавилось, только энергия перешла в другую форму, а потом вернулась в прежнюю форму.
    Ответ написан
  • Как создать раздел до определённого блока HDD?

    hint000
    @hint000
    у админа три руки
    у меня автоматом чёт не хочет оно правится
    Потому что это не битый сектор. Он всего лишь читается медленнее других.
    Есть правило: не чините то, что не сломалось!
    А пересчитать: 512×161953956/1024/1024 = 79079,080078125 (MB), вот целое число мегабайт и указывайте, т.е. 79079
    Ответ написан
    2 комментария
  • Как подключить виртуальную машину qemu к основной сети?

    hint000
    @hint000
    у админа три руки
    https://www.google.com/search?q=qemu+kvm+bridge+ne...
    если кратко:
    1. поставить пакет bridge-utils
    2. прописать бридж в настройки сети на хосте, добавить сетевой адаптер в бридж; зависит от способа настройки сети - через netplan или по старинке через /etc/network/interfaces или как-то ещё
    2.1. теперь основным сетевым интерфейсом на хосте будет бридж, так что если есть какие-то правила iptables и т.п. не тривиальные настройки, то это надо учитывать
    3. создать /etc/qemu/bridge.conf и добавить туда строку allow имя_бриджа

    По сути, мы врукопашную настроили то, что называется виртуальным коммутатором в Hyper-V или в VMware.
    На этом подготовительные действия закончены, остаётся подключить виртуальную машину к бриджу.

    qemu-system-x86_64 -hda /путь_к_диску.qcow -m 1512 -vga qxl -netdev bridge,id=имя_виртуального_адаптера,br=имя_бриджа -device virtio-net-pci,netdev=имя_виртуального_адаптера,mac=52:54:00:12:34:56


    MAC для виртуалки можете назначить произвольный, но первая его половина 52:54:00: специально зарезервирована для qemu\kvm.
    имя_виртуального_адаптера произвольное.
    имя_бриджа совпадает с тем, какое вы прописали в настройках в начале.
    Ответ написан
  • Как правильно именовать файлы с модификаторами и одинаковыми названиями?

    hint000
    @hint000
    у админа три руки
    хочется изначально использовать какой-либо стандарт
    Нет такого стандарта. В умных книжках пишут про структуры данных. О чём вы спрашиваете - план именования файлов - это в некотором роде тоже структура данных.

    Структура данных делается под конкретную задачу. У вас конкретная задача не описана, вопрос в общей форме.
    Ответ написан
    Комментировать
  • Где производить вычисления для онлайн игры?

    hint000
    @hint000
    у админа три руки
    прочёл что не только его можно оказывается

    • можно арендовать dedicated server у хостера (выделенный железный, не виртуальный)
    • можно купить своё железо и поставить на colocation в чужой datacenter
    • можно организовать полностью свою серверную (своё помещение, своё железо, свой сисадмин)
    • можно сделать онлайн игру без сервера, типа p2p, с присущими ограничениями
    • можно написать игровой сервер на web-технологиях и использовать shared hosting
    Ответ написан
    Комментировать
  • У бп не хватает провода для питания процессора. На матери 8 + 4 pin, а на бпшнике провод только на 8 pin. Чё делать?

    hint000
    @hint000
    у админа три руки
    Не занимайтесь ерундой. Конечно, переходником вы только ухудшили.
    У вас процессор на TDP=65W, ему не только 8 pin за глаза хватит, но может хватить даже и 4 pin (как на совсем старых БП).
    8+4 требуется для топовых процессоров с разгоном, но не через переходник, конечно.

    Вывод: эти переходники бесполезны, потому что при малом TDP всё прекрасно работает и без них (а с ними только хуже), а при большом TDP они вообще никак не помогут, при большом TDP нужен подходящий БП.

    Похожие вопросы:
    Питание процессора равномерно распределяется между всеми фазами?
    Какой блок питания выбрать для материнки с 8 + 4 pin CPU?
    Как подобрать БП к материнке по доп пинам?
    Можно ли воткнуть 8-pin в 4-pin?

    Денис _______________,
    я бы заменил БП или на модульный
    К модульному в комплекте обязательно должны быть прямые руки. Вот два реальных случая на Тостере:
    Что будет HDD если на все линии SATA попадет +12В?
    Процессор с питанием 4пин включается, с 4+4пин бп уходит в защиту, как фиксить?
    Ответ написан
    3 комментария