• Какие инструменты посоветуете для организации работы тонких клиентов на Linux?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Вообще задача странная сама по себе.

    Например для разработчиков с Linux вообще не нужен GUI.
    Есть git, который можно пушить. Docker для быстрых окружений.
    По SSH можно получить ФС и работать как с родной в привычном окружении.
    Загружать IDE удаленно, это вверх извращения.

    Использовать VB, это в общем странная идея. Очень странная, так как он тормознутый по определению.
    Используйте связку из KVM\LXC\Docker.
    При очень большом желании , можно организовать доступ в графическое окружение LXC например через Space.
    У RH есть готовое решение с VDI, что бы не изобретать велосипеды. У Canonicl есть похожее решение. Да они все стоят денег, но это будет работать и решать задачу. Правда надо будет посчитать, насколько это все будет дешевле , лучше чем у MS с ее Win Server.

    Можно использовать x2go итд итп
    https://www.sanglyb.ru/comment/93

    Но я вам очень сильно советую продумать как это все у вас будет работать и как это удобнее сделать для большинства. Нужно ли разрабом граф окружение итд итп. Тем более у вас такие не очень хороший интернет.

    Хотя если есть опасность, что могут прийти , тогда вопрос снимается.
    Ответ написан
  • Как настроить DNS на Windows Server?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >Что я делаю не так? Нужно чтобы ns.moysite.ru был глобальным и я мог подключить компы к домену из других мест, например другой офис...

    Скорее всего у вас нет понимание как это работает.
    Ваш AD не доступен из вне, он крутится у вас внутри.
    Выставлять его в открытый доступ, это очень плохая идея.

    Для начало попробуйте разобраться как происходит добавление машины в домен.
    Ваша машины в одной сети с сервером. У нее ДНС вашего сервера, который знает о доменной зоне внутри организации. Это доменная зона имеет очень малое отношение к внешнему миру. Да можно сделать , что бы оно отрабатывалось снаружи, но не надо.

    В вашем случаи, будет или объединение удаленных филиалов через VPN.
    или установка в каждом филиале свой AD как подменен основного и связанны опять же через VPN.
    Настроить прозрачный VPN для клиента SSTP, который пр любом подключении из любого места, будет в вашей доменной зоне.

    Думаю написал сумбурно, если если будут вопросы задавайте.
    Ответ написан
    Комментировать
  • Ошибка DNS в аналайзере windows server 2008 r2?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Давно AD не разворачивал, но смысл примерно такой.

    Перед разворачиванием AD, мы задаем статический ip,маску и шлюз. указываем ДНС 127.0.0.1
    указываем имя ПК.

    Во время разворачивание AD , мы указываем роли , что он у нас первый и имя домена.
    если нет связи с внешним миром и в общем целом не предвидится, можно ставить *.loc , но только не local как раньше рекомендовали. local по RFC зарезервирован для других целей. Можно указать ru,com итд - но как и зачем отдельный вопрос.

    Так вот, уже во время проверки действительно будет предупреждение
    A delegation for this DNS server cannot be created because the authoritative parent zone cannot be found or it does not run Windows DNS server. If you are integrating with an existing DNS infrastructure, you should manually create a delegation to this DNS server in the parent zone to ensure reliable name resolution from outside the domain «doamin.loc». Otherwise, no action is required

    и это нормально, так как такой зоны нет и в общем о ней спросить негде. Мы же ее только создаем.
    Далее уже в ДНС , вы указываете куда обращаться. Можно оставить обработку от корневых серверов или поставить промежуточные вашего провайдера или публично доступные.

    UPD.
    sanotes.ru/windows-2012r2-1st-kontroller-domena-v-lesu
    Ответ написан
    Комментировать
  • Как обнулить счетчик локальных сетей?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Как вам тут и советовали, можно через реестр, но возможно вам будет более удобно через диспетчер устройств.

    В общем и статья уже есть

    https://snarkfog.net/kak-udalit-starye-setevye-pod...

    Если коротко указать переменную

    DEVMGR_SHOW_NONPRESENT_DEVICES со значением 1

    018184e470054e3799855336ce7b7bf9.png

    и появится бледные устройства название сетей

    8fd2175a64b84fb599cc19eca85fef15.png
    Ответ написан
  • Как собрать конфиг сервера под заданные требования?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Тут нет четкого ответа, могут быть только рекомендации.
    Все сильно зависит от того, насколько плотно будут использоваться виртуальные машины/контейнеры.
    В вашем варианте, я бы использовал контейнеры, так как плотность контейнеров и нагрузка на машину минимально. Можно рассматривать разные варианты от openvz/lxd/docker , до коммерческих продуктов типа proxmox/virtuozzo и наверно kubernetes , но он больше для разработчиков.

    Файловую систему лучше использовать ZFS , если речь не идет о коммерческих продуктах (исключение proxmox).
    Это даст возможности Raid, кеш дисковый подсистемы L2. Те можно будет использовать часть памяти как кеш, далее идет как кеш SSD и уже обычные HDD. Надо понимать, что лучше купить много памяти и это все имеет смысл, если будут частые обращение к файловой подсистеме. Но это будет лучший вариант, чем под каждую виртуальную машину SSD (в экономических целях)

    По поводу 1000 подключений одновременно, они бывают разные и могут вызывать разную нагрузку. Как видите тут нет четкого ответа, можно только провести тесты.
    Ответ написан
    Комментировать
  • Какой зарубежный днс хостинг выбрать?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Рекомендую dns.he.net
    Проблем нет, использую очень давно.
    Можно получить и туннель в ipv6.
    Ответ написан
    Комментировать
  • На что можно заменить диск?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Меняйте на другого производителя. Страшного в этом ничего нет. Можно взять и большой емкости, просто она не будет использоватся. Сильно рекомендую посмотреть линейку гелиевых у WD. Seagete в этом плане не очень понравились хотя бы конструктивным дизайном.
    Ответ написан
  • Как восстановить Debian8 после обновления?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Я бы рекомендовал проверить HDD, так как у вас не должно монтироваться просто так в RO.
    Явно у вас проблема с библиотеками в частности с темами GTK.
    Сделать переустановку всех пакетов в системе.
    Ответ написан
  • Как восстановить библиотеку после обновления openSuse?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Надо попробовать переустановить пакеты, но сначала посмотреть, что установлено. Какие версии.
    rpm -qi libmodman1 libproxy1 и для какого дистрибутива
    в секции - Distribution: openSUSE бла бла.
    Скорее всего будет не совпадать с текущим, если так то переустановить

    Это пример ! не призыв к действию !
    sudo rpm -i --force download.opensuse.org/tumbleweed/repo/oss/suse/x86...

    Как вариант наоборот попала новая версия и надо будет откатится назад
    rpm -Uvh --oldpackage
    Ответ написан
    6 комментариев
  • Как посмотреть dns кеши?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    В Linux нет кэширование DNS, если только не стоит ДНС кэш. Например dnsmasq,unbound ,nscd итд.
    Поэтому в общем смотреть кэш негде.
    Можно поставить выше перечисленное, использовать как кэш и собирать статистику. Рекомендую unbound

    Более подробное обсуждение есть тут https://z5h64q92x9.net/proxy_u/en-ru.ru/https/stac...
    Ответ написан
    2 комментария
  • Настройка правил iptables?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Очень сумбурно написано. Задача какая в итоге ? Любой трафик в локальной сети направить на свой ДНС ?
    Что бы например не могли использовать другой днс ?
    Тогда в Iptables Надо сделать редерект все Udp и tcp запросов на 53 порт

    iptables -t nat -I PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
    iptables -t nat -I PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53

    Весь трафик будет завернут на роутер.

    >к этому адаптеру DNS идет Google, вместе с DNS от Socks, а нужно чтобы просто было от Socks.

    Получает по DHCP ? тогда убрать из dnsmasq выдачу DNS от Google.
    Ответ написан
  • Какую сокет 2011(3) или 1151?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Для игр брать 1151. 2011-3 считайте уже устарел, так как скоро будет 2066. Да и для игр сомнительная польза в большом кол-ве ядер. Проц на 2011-3 существенней дороже, чем на 1151.

    По поводу припоя, я в общем не жалуюсь. Гонится до 5гц на воздухе.

    Теперь по поводу греется хорошо. Оно все греется хорошо и корпус аля алюминиевый тазик просто не рассматривается. У меня корпус cooler master stryker и скажу, что его хватает впритык. Просто у меня 4-sli карты (нет не для майнинга) 980ti И все это хорошо греется. Разместить водянку в нем становится проблемно. Следующий корпус будет Obsidian Series 750D или 900 модели. Этот пойдет как второй пк для других целей.

    Выбор матери, если будите гнать берите с контуром водяного охлаждения и вообще на эту тему надо хорошо подумать.
    Ответ написан
    2 комментария
  • Как настроить файервол микротика для доступа в локальную сеть через vpn?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >l2tp поднял, сами роутеры пингуются , а вот в локальную сеть нет доступа .... Помогите пожалуйста советом! Спасибо !

    Вам осталось только прописать на ваших роутерах таблицу маршрутизации двух сетей. Сказать, маршрутизатору 1 , что сеть такая доступно если обратится по ip vpn того маршрутизатора и в обратную сторону.

    Вот тут пример для понимания

    https://www.youtube.com/watch?v=kpxN3Qfj5xE
    Ответ написан
    Комментировать
  • Как организовать проброс HTTPS сайтов на разные сервера в Mikrotik?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Нет такой возможности. Вам после mikrotik надо ставить балансировщик , который будет перенаправлять запросы.
    Ответ написан
    Комментировать
  • Какую точку доступа купить вместо wifi адаптера?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    как вариант посмотреть у mikrotik. У вас проблема заключается в том, что вы слышите точки доступа , а они вас нет.
    Поэтому варианты с 1 антенной отпадают. Зайдите на https://routerboard.com/ посмотрите доступные варианты с dual chain И нужным усилением. Как вариант, можно купить что-то направленное + вторую ТД поставить внизу для всех остальных. Конкретную модель я не готов советовать, я не могу знать всех условий , тем более на море :)
    Но выбора не так много или QRT 2 или BaseBox 2.
    lanmarket.ua/stats/obzor-besprovodnoy-tochki-dostu...

    Можно предварительно купить hap ac lite, для тренировок по настройки таких устройств.

    Второй производитель ubiquiti , но я с ним уже давно плотно не работаю. Но там есть очень интересные решения.
    Ответ написан
    Комментировать
  • Как подключится ко второму mikrotik по внешнему адресу?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Что бы не мудрить с проброской портов, посмотрите в сторону RoMon. Router Management Overlay Network
    https://wiki.mikrotik.com/wiki/Manual:RoMON

    mikrotik-ukraine.blogspot.nl/2015/11/mikrotik-romo...
    Это позволит подключаясь к одному головному mikrotik, видеть все остальные.
    Ответ написан
    Комментировать
  • Почему микротик с белого адреса не пингует локальную сеть?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >add action=masquerade chain=srcnat out-interface=domru-ppppoe
    >add action=masquerade chain=srcnat out-interface=ether1

    Вы определитесь, через какой интерфейс у вас masquerade , до правила 2 - ether1 вы вообще не добираетесь.
    ether2 - это у вас что ?
    192.168.1.0/24 192.168.0.186 - еще одна сетка ? На роуторе с той стороны 186 прописан обратный роутинг ?

    Мой совет, начните с минимально простой конфигурции.
    Поднимите сеть 192.168.0.x , поднимите только интернет pppoe И сделайте нормальную , стабильную работу.
    Потом добавляйте все остальное.
    Ответ написан
    Комментировать
  • Роутер Mikrotik + транзит public-сети, возможно-ли?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >Там будет свой роутер

    Можно настроить у тика еще один порт как switch с wan портом его уже прокинуть дальше и получать трафик провайдера L2 на роуторе. Но как по мне, я бы использовал Vlan.

    Вот тут можно посмотреть, как сделать два порта в switch, а не bridge

    https://habrahabr.ru/post/313702/
    Ответ написан
    Комментировать
  • Mikrotik низкая скорость между подсетями?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >mikrotik rb2011uas-rm, который выдаёт интернет для всей конторы и находиться он в отдельном помещении. >mikrotik crs125, он забит не полностью, да и места там больше.

    как подключены между собой ?
    crs125 - надеюсь не используется как роутер ?

    В итоге 1gb между ними должен быть, так как примерно такую конфигурацию я настраивал.
    1gb на уровни switch.

    UPD. Хотя я засомневался, что у 2011 не блокирующий switch. Надо уточнять в тех поддержки mikrotik.
    Ответ написан
  • Как настроить два ip на два устройства mikrotik winbox?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    На Mikrotik прописываете два адреса ip. Роутинг у вас общей (default routing) будет только через 1.
    В DHCP Mikrotik указать статикой ip ваших двух машин.
    В Firewall в NAT настраиваем не маскарад, а scr-nat и указываем IP , через который будет default routing.
    Тут надо проверить, что все работает.

    Далее можно настроить, что бы весь приходящий трафик перекидывался на ПК или только проброска портов.
    Я бы рекомендовал второе, для этого используем dst-nat.

    Более подробно с примерами тут

    https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/...
    Ответ написан
    Комментировать