• Какой наилучший способ хранения большого количества небольших файлов?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Вопросы:
    1. SSD или HDD лучше для этого использовать?
    2. Какая файловая система подойдет наилучшим образом?
    3. Как быстро диск от подобного погибнет?


    Лучше использовать гибрид в вашем случаи.
    SSD использовать как кэш для HDD + использовать часть памяти под кэш для SSD.
    ZFS все это умеет делать.

    Опять же ZFS или XFS . При XFS обязательно ИБП, хотя с ФС все стало лучше но все же.

    Если делать связку, то нормальный SSD с нормальным сборщиком мусора , будет умирать очень долго.

    Есть одно но>

    Ежедневно стандартными средствами NodeJS будет создаваться порядка ~100k архивов zip в день.
    Размер каждого архива <1кб.
    Хранить каждый из них нужно порядка месяца.


    При таком подходе, лично я бы все использовал в БД.
    Ответ написан
    8 комментариев
  • Как сегментировать сеть?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    sanrega

    Требуется сегментировать сеть на подразделения и изолировать сегменты друг от друга. Я правильно понимаю, что это решается посредством VLAN и управляемого коммутатора? Вопрос в том, какое оборудование понадобится для решения задачи и на что лучше заменить имеющийся роутер? Нужно в т.ч. настроить балансировку нагрузки, т.е. у одного отдела должен быть железно гарантированные, скажем, 10Мбит для доступа в инет, у другого 5Мбит и т.д.


    Вам нужен будет как коммутатор так и маршрутизатор.
    Что бы ответить на вопрос с оборудованием, надо все же знать топологию. Но я думаю вам хватит нормального mikrotik 3011 . Далее, можно использовать и старое оборудование , которое есть - если оно не требует, передачу тех же vlan и разбиение условного одного отдела на несколько в приделах этажа/комнаты итд. (надеюсь что понятно сказал)

    Выделенную скорость, можно настроить на Mikrotik , через QOS - правда эта отдельная тема, которая все же требует погружение и что-нибуть еще для тестов у себя.
    Из коммутаторов можете брать CRS-326,не путайте с CSS-326. - это если вам надо будет где-то ставить. Только прошу, не делайте из него роутер.
    Ответ написан
    Комментировать
  • Как настроить точку доступа для capsman?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Я уже отвечал на вопрос тут

    Как настроить CAPsMAN на устройстве Mikrotik RB2011UiAS-RM и двух Mikrotik RB cAP2n?

    нужно ли настраивать firewall или она его подтянет с основного роутера, нужно ли настраивать dhcp или клиенты будут перекидываться на dhcp основного роутера?


    firewall - нет.
    Настройки будут с основого роутера
    DHCP - не имеет смысла, так как смысл capsman сделать бесшовный роуминг в единой сети wifi.
    Ответ написан
    Комментировать
  • Какой блок питания нужен для gtx1080?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    У меня машина i7700k с 1080ti потребляет в нагрузки около 400 (и то не доползает.)
    Стоят 8 Hdd + 4 ssd в системе. БП конечно стоит с офигительным запасам 1600 , но как видим это сильно избыточно. Думаю в районе 550-750 будет вполне нормально.
    Я же брал, так как использовал связку 4xSLI из 980ti.
    Ответ написан
    2 комментария
  • Rsync как правильно задать --exclude?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Вот вам пример , для архивации всей системы с исключениями

    tar cvpjf /mnt/backup/all.tar.bz2 / --exclude /proc --exclude /sys --exclude /tmp --exclude /var/tmp --exclude /usr/tmp --exclude /mnt

    Экранируем "\"
    Ответ написан
    Комментировать
  • Как настроить mikrotik на три интернета?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Есть роутер Mikrotik RB951UI-2ND, способный (и лишь поэтому приобретенный) раздавать три интернета сразу:
    1) "Первое" (wan-1) соединение — приходит по DHCP. Нужно перераздать (забыл название этого режима) этот DHCP на всю сеть за Микротиком на все порты кроме второго (там wan-2).

    Вам надо будет убрать 3,4,5 порты из master-port . Назначить master port 3 порту и сделать slave port 4 и 5.
    1 и 2 порты у вас уже не будут завязаны в bridge.


    2) "Второе" (wan-2) соединение, для активации которого необходимо прописывать статические параметры. Нужен только одному компьютеру (pc1).

    Ну а второй PC , куда будет подключатся ?

    3) "Третее" соединение — 3G-свисток — резервное. необходимо во время сбоя "второго"-соединения. Т.е., если «второе» соединение выходит из строя, pc1 не должен замечать падения интернета (на нем идет видео-трансляция) и должен автоматически получать интернет-поток от «третьего» соединения.

    Вы же понимаете, что чудес не бывает ?
    Если у вас будет сбой, то все равно надо время на то
    1) что бы переключится
    2) что бы восстановить поток данных, так как будет новый ip адрес

    С резервирование из коробки у Mikrotik на уровне проверки шлюза. Те если вдруг шлюз провайдера жив, а интернета нет (не оплатили) , то переключение не будет.
    Что бы сделать переключение, надо писать скрипты, которые будут по пингу нескольких выбранных источников определять жив ли интернет.
    как вариант, они недавно запилили - https://wiki.mikrotik.com/wiki/Manual:Detect_internet
    Как раз под вашу тему, но сам лично я еще не использовал.
    Еще вам надо будет маркировать трафик, что бы пустить разные машины на разный интернет.
    Ответ написан
  • Какую выбрать программу для резервного копирования данных с сервера на ПК?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >Хочется услышать опытных сис. администраторов как они ведут резервное копирование данных

    Если есть деньги, то лучше купить например acronis backup advanced.
    Нормальный интерфейс, гибкие настройки.

    symantec backup exec
    Интерфейс сильно улучшился , раньше он был УГ особенно 2010 версия.

    Можно посмотреть в сторону veeam backup
    Ответ написан
    Комментировать
  • H.264 и H.265 в процессорах для декодирования или кодирования?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Собственно вопрос в том, у новых процессоров есть встроенные кодеки. Они только в одну сторону работают аппаратную или их можно использовать и для кодирования? Т.е сжимать стрим для вещания?


    Intel имеет в видео ядре Inte Quick Sync. Так как видео ядро по факту в процессоре, то в общем и целом маркетологи если и не обманывают, то слегка лукавят. Если у вас есть еще одна карта, например Geforce 1050/60/70/80 то можно задействовать Quick Sync для стрима. Качество чуть хуже, чем при использовании на процессорных мощностях и лучше чем использовать nvenc от Nvidia.
    P.S. По поводу h265 надо уточнить в поиске.
    Ответ написан
    8 комментариев
  • Маршрутизатор Mikrotik и 3 сети. Возможно?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Я правильно понимаю, что для этого мне нужен роутер с 3 портами и иначе никак? Если приобрести маршрутизатор MIKROTIK RB3011UIAS-RM, то там же можно такую схему настроить?


    Да все верно. 3 порта у вас будут заняты.
    Только есть один момент, скорость между сетками у вас будет 1gb.
    Второй момент, что 3011 имеет сразу два switch и вы можете обе сетки раскидать по разным switch chip.

    Ну или как выше предложили, использовать vlan, хотя я думаю если вы не планируете расширяться, то можно их не использовать.
    Будите использовать, то делайте vlan через switch chip.
    Ответ написан
    Комментировать
  • Настройка DNS на Mikrotik?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Как сделать?
    В локальной сети стоит 2 ПК. Один 192.168.88.20, а другой 192.168.88.30. На одном лежит сайт mysite1.ru, а на другом mysite2.ru. Внешний ip один. Как настроить DNS Статик на микротик чтобы он направлял запрос из внешнего интернета на нужный локальные ip?


    Несколько вариантов:
    Сделать проброс портов на одну машину и она уже будет дальше перекидывать на вторую и быть неким балансировщиком.

    Если не критично, повесить сайты на разные порты и сделать проброс. Один на 80 другой на 81.
    При это физически внутри сети они будут на 80 порту, только из вне они будут на разных.

    DNS вам надо настраивать там, где у вас размещаются доменные имена и делать привязку ip к тому, что выдает вам ваш провайдер. (белая статика.)
    Ответ написан
    Комментировать
  • Как настроить nat между двумя bridge на mikrotik?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Есть Mikrotik с 2-мя Bridge с в которых находятся сети, LAN и Video, с одинаковой адресацией 192.168.2.1/24
    Нужно сделать так что бы трафик из Video не мог из нее выбраться, но из LAN можно было по 80 порту попадать на DVR в сети Video.


    Хотелось бы увидеть конфигурацию.

    Но допустим у вас два bridge, один из них будет работать через CPU.
    Можно было бы очень просто настроить роутинг между ними, но у вас одинаковая адресация.
    Я бы конечно очень сильно советовал сменить на другое, особенно там где dhcp, это было бы проще.
    Если вдруг это невозможно, то вам для хождение из одной сети в другоую надо использовать netmap.

    Вот пример, что есть два офиса:

    1 офис
    /ip firewall nat
    add action=netmap chain=srcnat dst-address=192.168.2.0/24 src-address=192.168.0.0/24\
    to-addresses=192.168.1.0/24
    add action=netmap chain=dstnat dst-address=192.168.1.0/24 src-address=192.168.2.0/24\
    to-addresses=192.168.0.0/24

    2 офис

    /ip firewall nat
    add action=netmap chain=srcnat dst-address=192.168.1.0/24 src-address=192.168.0.0/24\
    to-addresses=192.168.2.0/24
    add action=netmap chain=dstnat dst-address=192.168.2.0/24 src-address=192.168.1.0/24\
    to-addresses=192.168.0.0/24

    Теперь ходим из офиса-1 в офис-2 по адресам 192.168.2.х, а из офиса-2 в офис-1 по адресам 192.168.1.х

    По другому увы не как, чудес не бывает.
    Ответ написан
    Комментировать
  • Нужен роутер(маршрутизатор) microtik для сети в 50-60 компов?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Если у вас стоит Edgemax router PoE , можно смело брать 3011 если не нужно ipsec шифрование.
    Правда у edgemax заявлен 1 лям пакетов, но это надо смотреть, что они там считали и как.
    Ответ написан
    Комментировать
  • На роутере Мikrotik приходиться постоянно нажимать кнопку reset после потери питания?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Грубо говоря после кратковременного отключения питания,в winbox оборудование не отображается и постоянно слетают все настройки роутера,приходиться перезагружать роутер в ручную на крыше кнопкой и вводить все настройки повторно!


    Посмотрите , нормальное ли состояние bad block ? Может быть у вас проблема с nand память.
    Второй момент, могу вам предложить сделать полное обнуление через netinstall.
    Netinstall полностью форматирует nand память и записывает нужную вам версию routeros.
    Еще вариант проблема с БП. Во время перезагрузки идет высокое потребление и роутер остается в зависшем состоянии. Особенно актуально через poe инжекторы.

    Ну и самое банальное брак.
    Ответ написан
    Комментировать
  • Как реализовать 2 DHCP на Mirotik (локальная сеть + CAPsMAN)?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Имеется RB3011UiAS 6.37.5 с поднятым на нем CAPsMAN, через который подключаются много устройств + клиенты по кабелю , в следствии порой не хватает адресов на всех, необходимо что все видели всех.


    Так и хочется спросить, как там сетка с 254 устройствами поживает ?
    Если такого одновременного кол-во устройств нет, может стоит снизить время аренды адреса ?

    В другом варианте, отделяйте один из интерфейсов от текущего bridge .
    Создавайте новый bridge и вешайте на него новый dhcp сервер.
    Так как у вас два switch чипа коммутации и между ними трафик все равно идет через CPU, то я бы под wifi Отдал бы один из них.
    Ответ написан
    Комментировать
  • Почему в Mikrotik через VLAN не ходит трафик пока не запустить на нем Torch?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    и уходит дальше по l2 оборудованию, на другом конце стоит коммутатор с этим же Vlan'ом,


    Если там тупой l2 switch , он может к удивление не пропустить vlan.
    Конечно сейчас трудно найти , кто бы не пропускал фреймы с тегом или 1518 , но все может быть.

    Ну и совет, не используйте vlan и bridge, это просаживает CPU.
    Делайте через switch chip
    Ответ написан
    Комментировать
  • Почему микротик режет скорость по Wi-Fi при использовании lte модема?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Приветствую! Собрал систему Mikrotik RB951ui-2hnd + Мегафон Модем М150. Перепрошил модем в hlink прошивку, поднялся lte интерфейс в микротики настроил все как положено, в итоге по проводу имеем скорость 30-40 мбит по wi-fi скорость 2-7 мбит.


    Скачайте
    https://mikrotik.com/download/btest.exe
    и сделайте замеры по wifi до mikrotik.
    Модем можно на время этого теста убрать совсем.
    Так же покажите настройки wifi.
    Ответ написан
    Комментировать
  • Mikrotik + HPE 1920-48G - аггрегация линков. Что я делаю не так?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Видимо решение проблемы в том, что надо было выставить в настройках bonding1 на микротике mode не balance rr, а 802.3ad, но может кто-нибудь что-нибудь ещё добавит. Вроде всё работает, но есть новая проблемка - смотрю порты на микротике и вижу, что трафик-то идёт только по одному порту (к HP пока ни одного клиента не подключено, к слову). Если этот порт заdisabl'ить то при пинговании HP видно, что пинг на секунду таки пропадает, пока происходит перестройка на второй порт. Это оно так и должно быть? Вроде же должно всё без потерь работать?


    Да вам нужен 802.3ad
    Если у вас один клиент, то распределение идет по mac адресу на первый интерфейс.

    Другой момент , что 125 не умеет аппаратный bonding и будет все через CPU. Switch и CPU имеют link 1 gb.
    Смысла делать активный bonding на 1gb - ноль.
    https://i.mt.lv/routerboard/files/CRS125-24G-1S-16...

    Аппаратная реализация только на SwOS и только на 3 серии.

    Для вас будет актуально , только если скорость портов снизить до 100 или использовать как backup.
    Ответ написан
    Комментировать
  • Как на RouterBoard сделать внутреннюю сеть и гостевую сеть?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Задача-максимум — чтобы никто из гостевой сети не имел доступа ни к домашней сети, ни к кому-либо из соседей.


    https://weblance.com.ua/226-guest-wi-fi-sozdanie-g...
    Ответ написан
    Комментировать
  • Создание VPN, подключение, сделать удаленное подключение к серверу.Mikrotik 2011?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Проброс портов для RDP, но для RDP не надо пробрасывать порт

    /ip firewall nat add chain=dstnat dst-port=3389 action=dst-nat protocol=tcp to-address=192.168.0.253 to-port=3389 comment="RDP "
    Ответ написан
    Комментировать
  • Mikrotik Проброс портов для RDP Сервера с использованием DDNS (Cloud mikrotik).?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Пример:
    /ip firewall nat add chain=dstnat dst-port=3389 action=dst-nat protocol=tcp to-address=192.168.0.253 to-port=3389 comment="RDP "

    Только я бы ОЧЕНЬ не рекомендовал ставить жопой на ружу порт RDP. Лучше настроить VPN. Боты налетают как мухи на гавно, при этом смена порта с 3389 не особо вам поможет.

    При этом защита от перебора не всегда помогает, так как есть определенная особенность, когда в одну сессию можно перебирать пароли.
    Тут пример от перебора

    https://spw.ru/forum/threads/perebor-portov.548/
    Ответ написан
    Комментировать