Задать вопрос
  • Какие бывают роутеры с двумя VLAN?

    hint000
    @hint000
    специалистов немного, а в провинции их вообще нет
    На самом деле в провинции немного другие проблемы, которые менеджеры порой выдают за "специалистов нет", и это много раз обсуждалось в статьях на Хабре.
    Написано
  • Где пройти производственную практику?

    hint000
    @hint000
    компаний, которые бы взяли бы на практику, в нашем городе нет
    "По блату" ищите. Есть в городе работающие родственники? Родственники друзей? Друзья родственников? Просите их всех поспрашивать на работе. Это основной вариант. Другие варианты плохо работают.
    Написано
  • Сервер на котором развёрнут OpenVPN видит клиента с родным IP адресом, а другие сервера и сайты с адресом сервера, как исправить?

    hint000
    @hint000
    Ltp_104, нет. Давайте с примерами конкретных адресов.
    Сервер 123.1.1.1
    Клиент 234.2.2.2
    На сервере OpenVPN взял себе 192.168.111.1 и готов раздавать своим клиентам адреса из диапазона 192.168.111.2...192.168.111.254.
    Также на сервере работает Apache (или Nginx), слушает 0.0.0.0:443 и 0.0.0.0:80.
    Клиент запускает OpenVPN, коннектится на 123.1.1.1:1194.
    Сервер OpenVPN пускает клиента и выдаёт ему 192.168.111.2.
    Теперь имеем: со сторны сервера адреса 123.1.1.1 и 192.168.111.1,
    со стороны клиента адреса 234.2.2.2 и 192.168.111.2.
    Ранее пользователь ходил на сайт _https://123.1.1.1 и шел мимо VPN.
    Если теперь он пойдёт на _https://192.168.111.1, то попадёт туда же, но через VPN.
    Надо только сказать пользователю, чтобы шел на _https://192.168.111.1 вместо _https://123.1.1.1
    Написано
  • Сервер на котором развёрнут OpenVPN видит клиента с родным IP адресом, а другие сервера и сайты с адресом сервера, как исправить?

    hint000
    @hint000
    Ltp_104, ну если как вы пишете,
    Я захожу на (условно) http://"IP_proxy":1111
    то клиенту достаточно сказать другой адрес (или дать другую ссылку с другим адресом). Настройки менять не потребуется.
    Написано
  • Сервер на котором развёрнут OpenVPN видит клиента с родным IP адресом, а другие сервера и сайты с адресом сервера, как исправить?

    hint000
    @hint000
    Ltp_104, ага, прочитал ваши комментарии выше, теперь стала понятна проблема. Она в маршрутизации. Сайт (находящийся на том же хосте, что и VPN-сервер) видит клиента под внешним адресом клиента, хотя по задумке должен видеть под серым адресом, выданным VPN.

    Объясняю причину. Пакеты от клиента к сайту при этом действительно НЕ идут через туннель VPN. Они идут напрямую, потому что на клиенте при затаскивании маршрута по умолчанию в туннель, клиентская часть OpenVPN обязательно добавляет маршрут до своего сервера через обычный шлюз (например, домашний роутер или если OpenVPN на домашнем роутере, то через шлюз провайдера). Без этого нельзя, получился бы змей, кусающий себя за хвост. Итак, мы имеем маршрут до сервера мимо туннеля. И сайт на том же сервере. Когда клиент идёт на сайт, то он идёт по этому же отдельному маршруту мимо туннеля.

    Выход есть - идти на сайт по серому адресу сервера (например, тому, который назначен самому серверу OpenVPN). Собственно, это и есть самая классическая схема использования VPN аж с 1990-х годов, под названием "road warrior" - удалённый доступ сотрудников к внутренним корпоративным ресурсам по внутренним адресам.
    Два условия:
    (1) если нужно идти на сайт не по адресу, а по имени, то надо либо прописать имя с серым адресом в etc/hosts на клиенте, либо подменять DNS на свой, который будет отдавать клиенту серый адрес сайта (решаемо);
    (2) нужно убедиться, что веб-сервер слушает порт на всех сетевых интерфейсах, а не только на внешнем.
    Написано
  • Сервер на котором развёрнут OpenVPN видит клиента с родным IP адресом, а другие сервера и сайты с адресом сервера, как исправить?

    hint000
    @hint000
    Сформулируйте вопрос более чётко.
    как исправить?
    В какую сторону вы хотите исправить?
    • Чтобы VPN-сервер не видел адрес своего клиента? - невозможно.
    • Чтобы сайт видел серый адрес клиента, а не адрес VPN-сервера? - невозможно, сайт не сможет ответить на серый адрес за пределами своей локальной сети.
    • Чтобы сайт видел белый адрес клиента, а не адрес VPN-сервера? - теоретически возможно, но в большинстве случаев не будет работать по причине несимметричного маршрута. Либо односторонний трафик будет где-нибудь фильтроваться, как нечто неадекватное, либо по таймаутам что-то может отваливаться при одностороннем трафике, либо ответные пакеты упрутся в NAT со стороны клиента и NAT не будет знать, что с ними делать. Короче, не рассчитывайте на такую кривую схему, даже если у одного клиента она сработает, то у двадцати других клиентов не сработает.

    который для простоты называю proxy
    Вот если там на самом деле поднять прокси, то кое-что изменится. Сайт будет получать запрос с адреса прокси, как и раньше, но внутри запроса прокси может раскрывать адрес своего клиента (зависит от настроек прокси - может и не раскрывать). Таким образом сайт может узнавать адрес клиента, а не только адрес прокси. Если задача в этом.
    мешает настроить iptables для ограничения доступа к определённым сервисам только для пользователей VPN
    И опять непонятно, что это значит. Для ограничения с какой стороны? Со стороны клиента? Со стороны VPN-сервера? Со стороны сайта?
    Ограничение в какую сторону - не пускать на сайт через VPN? Или пускать на сайт только через VPN?
    Написано
  • Почему коммутатор периодически перестает отвечать?

    hint000
    @hint000
    asmelnik,
    Очень похоже на дикое количество наводок меди.
    +1
    Найдите контору с нормальным диагностическим железом.
    Но, кстати, наводки от силовых кабелей (рычание на 50 Гц) можно услышать даже фуфловым тестером за 2000 рублей с трассоискателем.
    Написано
  • Какую программу использовать для разметки не местности?

    hint000
    @hint000
    Дмитрий Бойцов, точность 5 метров на длине 100 метров даст "прямые" углы от 82 до 98 градусов.
    вы знаете программу которая это делает?
    Сказал же человек: QGIS позволит сделать разметку. А там уже координаты точек хоть на тетрадный листочек карандашиком выписать и ходить по этим точкам. На Android координаты показывать очень многие программы умеют. Например, GPSTest тупо покажет ваши текщие координаты без карты (уже достаточно). А в OfflineMaps можно забить интересующие координаты и идти к ним целенапрвлено.
    Написано
  • Какую программу использовать для разметки не местности?

    hint000
    @hint000
    Дмитрий Бойцов, тогда остаётся искать геодезиста с инструментом. Геодезистам кусты и болотца задают больше работы, но не являются препятствиями.
    Написано
  • Настройка безопасности для папки, как настроить?

    hint000
    @hint000
    oldTV,
    Но при конфликте, на папке нет никах прав вообще, и добавление группы "Все"/"Everyone" исправляет эту ситуацию, и добавляет все эти 4 группы дополнительно, словно они и были.
    Они и были. Есть такой пункт "права на просмотр прав", если их нет, то вы просто не можете увидеть, какие права доступа кому назначены. Когда вы добавляете права на просмотр прав, то все остальные права как бы снимают шапки-невидимки и появляются перед вами "из ниоткуда", хотя на самом деле они всё это время здесь были, только невидимые. В GUI это называется "read permissions" ("чтение разрешений"), а в icacls называется RC "read control".
    Однако оно не устанавливает права полного контроля, почему то, где я ошибся
    Проверьте, не установлен ли запрет (deny), т.к. приоритет запрета выше, чем разрешения. Например, пользователь входит в две группы и для одной группы дано разрешение, а для другой группы запрет. В этом случае у пользователя не будет прав, т.к. запрет важнее.
    Написано
  • Какие конкретно знания по пакетам Adobe (Photoshop, Illustrator, AfterEffects) должны быть у UX/UI дизайнера?

    hint000
    @hint000
    Сугубо IMHO. Если работодатель требует (именно требует, а не "плюсом будет., если...") знания Photoshop, Illustrator, AfterEffects и т.п., то это значит, что ему не нужен специалист по UX/UI, как таковой, а нужен дизайнер в общем смысле.
    Написано
  • В чем может быть ошибка в логах по ОЗУ на сервере?

    hint000
    @hint000
    zslipfanz, Не зря MemTest86(+) гоняет по оперативке так много разных паттернов (завораживающее зрелище; говорят, можно бесконечно смотреть, как течёт вода, как горит огонь, и как работает MemTest). Косяки памяти бывают оч-ч-чень хитрые, не выявляемые тупой записью всех нулей и всех единиц.
    1) Сбой в ячейке памяти может проявляться только при определённом сочетании битов в ячейке;
    2) сбой в ячейке может проявляться только при определённом сочетании битов в этой и в соседней ячейке (даже если сама по себе соседняя ячейка не сбойная), например, совпадающие или противоположные биты в соседней ячейке;
    3) сбой в ячейке может проявляться только при смене одного набора битов на другой набор и не проявляться при других изменениях значений;
    4) какие-то ещё более странные зависимости...
    Ну и, наверное, слышали про технику эксплуатации Rowhammer, появившуюся 10 лет назад.
    https://en.wikipedia.org/wiki/Row_hammer
    https://habr.com/ru/companies/1cloud/articles/252991/

    А теперь на секундочку представьте: вы ведь не контролируете, какие конкретно куски оперативки выделяет гипервизор для виртуалки, далее вы не контролируете, какие конкретно куски оперативки уже гостевая операционка выделяет СУБД и какие из них СУБД выделяет конкретным БД. Определённый набор байтов, попадающих в определённые ячейки при запуске боевой БД может вызывать сбой в ячейках хостовой операционки (но это сбой на уровне железа, а не софта), при этом тестовые БД могут не иметь такого набора байтов, вызывающего сбой, либо распределение памяти происходит иначе и этот набор байтов попадает в другую (более здоровую) часть оперативки.
    Написано
  • В чем может быть ошибка в логах по ОЗУ на сервере?

    hint000
    @hint000
    zslipfanz,
    парадокс, что я убираю основную базу на резервный сервак - и это чудо живет по нескольку дней
    У меня был парадокс примерно в 2004 году на ПК. WindowsNT или Windows2000 вылетала в BSOD то через минуту, то через час после загрузки, несколько попыток переустановки WindowsNT или 2000 завершались ошибками. При этом Windows98 SE работала стабильно хоть целый день, с любым прикладным ПО. Причина - Athlon со сколом на углу кристалла.
    Написано
  • В чем может быть ошибка в логах по ОЗУ на сервере?

    hint000
    @hint000
    zslipfanz,
    напрашивается снос всей системы и установка заново
    Продолжаете программными методами сражаться с явно аппаратными проблемами (питание, чипсет, оперативка)?
    Ладно.

    У меня основное подозрение всё-таки на планки оперативки. Но и версии коллег насчёт питания или материнки считаю вполне обоснованными.
    Написано
  • Проблемы с автозапуском компьютера?

    hint000
    @hint000
    holllop,
    более доисторической вроде 01/01/1990 00:00
    Ну нет, зависит от конкретных разработчиков, конечно, и где-то может быть даже и 01/01/1970 (как особая дата - начало эпохи), но часто при сбросе бывает тот год, когда начали производить конкретное устройство (в данном случае материнскую плату, т.к. RTC (real time clock) на материнке; BIOS немного не при делах, т.к. у вас проблема с питанием RTC, а не BIOS, просто по инерции говорят "батарейка BIOS").
    Написано
  • Что нужно знать веб-дизайнеру о вёрстке, чтобы адекватно коммуницировать с разработчиком сайта / верстальщиком?

    hint000
    @hint000
    Виталий Першин,
    Я верстаю Mobile First, даже если мне дадут только fullHD без мобильных экранов. Но если я начну объяснять почему, у тебя скорее всего голова взорвется.
    Прикол в том, что я вообще никогда не занимался вёрсткой, но я вас понимаю, хоть и без верстальщических нюансов, а с общеинженерной точки зрения. И поддерживаю. Как инженер и админ тоже стараюсь действовать подобным образом. Строить универсальные решения. Оставлять задел на непредвиденные хотелки. Оставлять резерв на форс-мажор, на ошибки коллег и на ошибки свои собственные. Насчёт последнего есть любимая цитата:
    epizodyspace.ru/bibl/tehnika_-_molodyoji/1985/12/p...
    Я не компьютер, а человек, и мне свойственно делать ошибки. Поэтому я не могу выбрать путь, на котором обязан действовать безошибочно. Если, конечно, у меня есть выбор. Нет, я предпочту вариант, который оставляет мне право на ошибку и одновременно возможность ее исправить.
    Написано
  • Как задать запуск задания cron каждую указанную минуту (в интервале *минут) с нужным интервалом?

    hint000
    @hint000
    Не предусмотрено такое, только перечислением 7,17,27,37,47,57
    Вопрос почему
    Потому что это довольно рандомная хотелка, а реализуют фичи, востребованные большим количеством пользователей. Иначе поджидает проблема bloatware.
    и как сделать более красиво
    Исходный код открытый. Можно разработчикам из своей команды дать задание разобраться с исходниками и дописать фичу. В принципе ничего сложного. Но новая фича будет работать только на ваших хостах, на которых внедрите.
    Написано
  • Как вычислить географические координаты объекта на панорамной фотогрфии?

    hint000
    @hint000
    Azat2015,
    Вроде, написал, что "скорость движения камеры не постоянная", значит движется.
    Я предполагал, что под движением понимается поворот (тоже ведь движение). Ok, теперь понял.
    Рассчитаю
    У вас недостаточно исходных данных для рассчётов.
    Как думаете геодезисты создают 3д модели площадей с помощью фотограмметрии? Фоткают компас и потом поворачивают фотки?)
    По классике геодезисты используют теодолит с дальномером и буссолью. Таким образом определяют азимуты, расстояния, горизонтальные и вертикальные углы между объектами. Куча цифр.
    Что касается фотограмметрии,
    https://ru.wikipedia.org/wiki/Фотограмметрия
    На схеме показаны четыре основных типа данных, которые могут быть как входными, так и выходными при производстве фотограмметрических работ:
    • пространственные координаты определяют положение точек объекта в пространстве;
    • координаты на фотографии определяют положения точек объекта на аналоговом или цифровом снимке;
    • элементы внешнего ориентирования фотоаппарата определяют его положение в пространстве и направление съёмки;
    • элементы внутреннего ориентирования определяют геометрические характеристики процесса съёмки.

    К элементам внешнего ориентирования относятся трёхмерные координаты центра проекции, продольный и поперечный углы наклона снимка и угол поворота.

    К элементам внутреннего ориентирования относятся, в первую очередь, фокусное расстояние объектива (хотя может учитываться и характер искажений, вносимых при съёмке: например, дисторсия объектива, деформация фотоматериала и пр.) и двухмерные координаты главной точки.

    Дополнительные наблюдения помогают точнее определять расстояния и координаты точек объекта, а также уточнять масштабы и саму систему координат.

    Из всего перечисленного, что используется при фотограмметрии у вас есть только один пункт: положение фотоаппарата в пространстве (но не направление съёмки).
    для каждой из этих фото вычислен угол между двумя одними и теми же точками (определенными с помощью комп зрения например)
    В том и дело, что машинное зрение может использовать для этого характерные размеры знакомых объектов (человек, автомобиль, опора ЛЭП, линии разметки на дороге и т.п.). К этому нужно добавить известное фокусное расстояние объектива, размеры матрицы и разрешение матрицы. Тода можно вычислить расстояние до объекта, но с достаточно большой погрешностью, т.к. машинное зрение не знает, какой на самом деле рост человека в кадре - 1.5 м или 1.9 м. Размеры других знакомых объектов тоже могут варьироваться. Так что только на основании этих данных машинное зрение поможет достаточно грубо определить координаты объекта. Если знакомых объектов в кадре нет, то кадр будет бесполезен для вычислений через машинное зрение.

    Зато сильно поможет в определении азимута, если в кадре окажется солнце, учитывая известные координаты камеры и известное время съёмки.
    Написано
  • Что делать, если не открываются некоторые сайты после очистки кэша браузера?

    hint000
    @hint000
    ZIT_69, про браузер Steam'а не могу ничего сказать, т.к. не видел его ни разу.
    Написано