фирменное бу может быть такой же производительности при гораздо более высоком качествеЭто миф. Разница не в качестве, а в фичах: всякий IPMI, поддержка двух БП, двух CPU и 100500 слотов RAM, несколько интегрированных сетевых портов. На десктопных материнках этого нет. При желании самосбор можно сделать и на серверной материнке в серверном корпусе - фичи в наличии, а стоимость опять же меньше, чем у брендового сервера.
с самого сайта SIPNETт.е. вы даже в личный кабинет на сайте зайти не можете?
от них логонов нет и не бываетЭто нет легитимных логонов. А какая-нибудь малварь не в курсе, что учётка техническая и ломится под ней. А ещё может быть и не малварь, а тоже служба, но на другом компе, и там оказался неправильный пароль забит... Тут нужно не просто рассуждать, а расследовать, с просмотром логов.
Кроме кнопки питания сзади расположены две кнопки для переключения монитора и клавиатуры. Это сделано для удобства настройки «безголовых» серверов. Обычно они настраиваются удалённо по сети, но бывает всякое. А постоянно возить с собой монитор и клавиатуру не хочется.
И вот представьте: приезжаете вы на какую-то дальнюю площадку у края цивилизации, подключаете админбук к серверу через MicroUSB (или USB Type-C) и нажатием задней кнопки «K» клавиатура с трекпойнтом «отдаются» серверу как USB клавиатура и мышь.
Соединяете VGA кабелем сервер и админбук, жмёте кнопку «M» — и VGA разъём админбука начинает работать на вход, превращая экран бука в небольшой ЖК монитор, подключенный к серверу.
может быть 1000, а может быть и 2000 комментов- Для существования общего решения (для любого пользователя) необходимо хоть как-то ограничить сверху количество комментов. Например, считаем, что пользователь пишет не более одного комментария в минуту. Заходим в архив, ага, будем считать, что возраст Тостера ровно 18 лет.
А клиенты между собой изолируются как-то в такой схеме?Wi-Fi изолировать - крошечная капелька смысла. Эфир всё равно общий, и снифать эфир не запретишь. Ну это похоже на... свитч, размещённый в общедоступном месте; на каждом порту отдельный VLAN для клиента, но любой клиент может подойти к свитчу и переткнуть свой кабель в другой порт. Изоляция по заветам Неуловимого Джо - массово не снифят эфир лишь потому, что это никому нафиг не нужно.
какой-то более простой вариант, чем оверхед с вируалкойчто-то вроде этого https://habr.com/ru/post/117320/
Пока что пробую варианты виртуалкиесли на KVM, то однозначно рекомендую вирт.сеть через bridge.
даже поднять две виртуальные карточкихватит одной, нарисовал схемку:
systemctl status NetworkManager.service
чтобы увидеть подробности насчёт этой ошибки. Вывод этой команды скопируйте в вопрос.