Ответы пользователя по тегу Сетевое администрирование
  • Moosefs, dump meta на мастере?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    moosefs не использую, но беглый взгляд по документации дал понимание, что уменьшить или увеличить интервал нельзя.
    Есть рекомендация в промежутки интервала делать копию метаданных любым удобным способом.

    Yes, it is highly recommended to make additional backup of the metadata file. This provides a
    worst case recovery option if, for some reason, the metalogger data is not useable for restoring
    the master server (for example the metalogger server is also destroyed).
    The master server flushes metadata kept in RAM to the metadata.mfs.back binary file every
    hour on the hour (xx:00). So a good time to copy the metadata file is every hour on the half
    hour (30 minutes after the dump)
    . This would limit the amount of data loss to about 1.5h of
    data. Backing up the file can be done using any conventional method of copying the metadata
    file – cp, scp, rsync, etc
    .
    After restoring the system based on this backed up metadata file the most recently created files
    will have been lost. Additionally files, that were appended to, would have their previous size,
    86
    which they had at the time of the metadata backup. Files that were deleted would exist again.
    And files that were renamed or moved would be back to their previous names (and locations).
    But still you would have all of data for the files created in the X past years before the crash
    occurred.
    In MooseFS Pro version, master followers flush metadata from RAM to the hard disk once an
    hour. The leader master downloads saved metadata from followers once a day.


    https://moosefs.com/Content/Downloads/moosefs-user...
    www.it-recipes.com/articles/blog/122
    Ответ написан
    Комментировать
  • Как настроить несколько статических IP от провайдера?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    От провайдера кабель, есть несколько статических IP адресов с привязкой по mac и они выдаются по DHCP. Какое оборудование это умеет и какие есть варианты такой настройки?

    Вам надо все же уточнить у провайдера, как он вам будет делать привязку второго ip адреса.
    Можно ли его будет повесить на интерфейс с одним устройством. Если да, то в общем проблем нет.

    Например, через микротик можно это настроить?
    через сервер или виртуальные машины?

    Можно , через любое устройство, что умеет и позволяет поставить второй,третий.1+n ip.

    просто через тупой свитч, но этот слишком очевидный.

    Тупой switch, вам просто раскидает широковищательный трафик провайдера и вы сможете воткнуть в две сетевые карты, это да. Поэтому еще раз, уточните у провайдера.

    т.е должны быть разные мак адреса, чтоб к ним привязать ip адреса, как это сделать?
    возможно ли теоретически к одному маку два ip привязать, как это работает?)


    На mikrotik можно поднять несколько vlan и поменять mac-adress
    https://wiki.mikrotik.com/wiki/Change_MAC_address_...
    Ответ написан
    Комментировать
  • Что с Mikrotik?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >
    MikroTik-CRS125-24G-1S-RM


    Не надо использовать Switch как роутер. Тем более слабый, тем более с bonding.
    Все ресурсы у него будут уходить на CPU. Это Switch !!!
    Посмотрите на его блог диаграмму. Вы уже не первый кого я встречаю, кто из 125 делает роутер.

    CRS125-24G-1S-160620160458.png

    Вот буквально в этом месяце в мерседес центре видел. При этом у них есть в наличие 2011.
    Ответ написан
    21 комментарий
  • Вопрос по поводу ptr?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Вам на надо смотреть на того, кто отправляет вам письма.
    ptr запись, это просто запись по который можно узнать имя через Ip. Те обратная запись.
    в dig смотреть dig -x 77.88.21.3 +short

    те вы по ip можете проверить, что есть обратная запись. Но вот для почты сегодня это не самое актуальное. Иногда например невозможно прописать обратную запись по разным причинам, поэтому ввели SPF/DKIM/DMARC итд.

    Далее серверов может быть несколько по разным причинам, вот например заголовок
    Received: from mail-ua0-x249.google.com (mail-ua0-x249.google.com. [2607:f8b0:400c:c08::249])
    by mx.google.com with ESMTPS id e3si2268363vkg.44.2017.07.26.07.34.05

    или
    Received: from mail-wr0-x233.google.com (mail-wr0-x233.google.com. [2a00:1450:400c:c0c::233])
    by mx.google.com with ESMTPS id 35si17517304wrd.219.2017.07.26.14.45.01

    ну или например с хабра
    Received: from mxs.habramail.net (mxs.habramail.net. [2001:1af8:4010:a087:22::169])
    by mx.google.com with ESMTPS id g48si12255511edb.194.2017.07.26.14.44.59

    Если мы проверим PTR, то все будет OK.

    Ну и почтовый сервер, может отвечать за разные домены. За это отвечает MX запись.
    Например настроив почтовые сервера yandex или google можно (после подтверждения) получать почту для вашего домена используя их сервера.
    Ответ написан
    Комментировать
  • Мануал по Postfix?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Есть книга - Postfix
    https://www.books.ru/books/postfix-podrobnoe-rukov...

    По всему остальному столько статей есть, правда в массе своей они безграмотны, много copy paste и явно без понимания, что опция делает.
    Ответ написан
    3 комментария
  • Как настроить L2TP на виртуальной машине ProxmoxVE?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Надо разделить в общем две беды.

    Одна из них, это сложности работы с l2tp у beeline и настройка этого всего на Mikrotik. Да мануалы есть, но косяков хватает.

    В вашем случая вы отключаете атоконфигурацию dhcp с proxmox на eth0. Этот eth0 у вас должен быть в br0.
    eth1 у вас должен быть в br2. br2 вы присваиваете статично ip который у вас будет внутри сети.
    Поднимаете mikrotik в виртуальной машине и даете ему два интерфейса . На первый вы настраиваете dhclient и он должен получить ip от провайдера, а второй dhcp сервер и уже в вашей сети все должны получать ip.

    Говорю так, так как похожая связка работает.
    Ответ написан
    Комментировать
  • Как подтянуть знания по сетям?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    DNS и DHCP не связанны, точнее в локальных средах запись о машине и полученного ip может попасть во временную запись в DNS сервер. Так устроенно например в Windows Server.

    По DNS начните с книги DNS и BIND - https://www.books.ru/books/dns-i-bind-5-e-izdanie-... .
    Там рассказано как работает DNS и как его настроить на примере сервера Bind. Если вы работаете ВДРУГ с wndows, то книга все равно будет полезна хотя бы из-за разбора как оно работает.
    Далее переходить на книги по настройки работы DNS в Windows Server и онной установки.

    По DHCP я так и не понял, что вас интересует ? Если общий принцип работы, то надо все же начинать с работы сетей. Почитайте книги по подготовке к курсам Cisco CCNA.
    Можно поискать другой материал - вот неплохо написано на хабре
    https://habrahabr.ru/post/87920/
    Ответ написан
    Комментировать
  • VLAN. Когда это имеет смысл?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Vlan нужен когда вам надо:
    Разделить коммутатор на логические сети не связанные (неожиданно да ?) между собой.
    Когда вам надо передать по каким-то причинам несколько сетей через один кабель.
    Можно строить сеть, которая логически не связанно с физикой.
    Например у вас есть сервера,коммутаторы итд, у которых есть порты управления и тут вот их лучше убрать в отдельную сеть к который будет доступ у кого надо.

    Это только кусок, что пришло в голову после ночи работы.
    Ответ написан
    3 комментария
  • Настройка сети Ubuntu или как объединить wi-fi и LAN?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Вам нужно два интерфейса eth и wifi объединить в мост.
    Для этого поставить пакет bridge-utils
    Создаете интерфейс моста brctl addbr br0
    Убираете ip и гасите интерфейсы.
    Добавляете каждый интерфейс в мост brctl addif br0 eth0
    brctl addif br0 eth0 ваш wifi
    и уже на br0 вешаете ip или пробуйте получить по dhcp, ах да только снова не забудьте включить интерфейсы
    ifconfig eth0 up итд.

    Вроде все.

    Другой момент, что сам wifi должен работать в режиме station bridge.
    UPD. Как по мне проще взять самый просто mikrotik hpa ac lite и сделать все за пару минут.
    Ответ написан
    2 комментария
  • Несколько локальных сетей на mikrotik?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Павел Лаптев сделать можно.

    Hap Ac lite имеет только 1 switch chip и само устройство очень слабое.
    Вам будет необходимо разделить порты от master-port.

    те у вас в mikrotik есть всегда 1 master-port. По умолчанию он обычно второй.
    Вам надо будет вывести один из портов из master-port.

    Вот вам пример, для 5 порта 4 порт master.
    Для заметки, с прошивки 6.40 поведение будет совсем по другому. Они отказались от master-port и все будет делаться через bridge. Теперь будет 1 master-bridge который будет аппаратно на уровне switch chip делать обработку L2.
    https://forum.mikrotik.com/viewtopic.php?t=123335

    5ede829b54324efba1c32d7404aec57d.jpg

    После того, как вы убрали порты/порты вы можете их самое просто объединить в новый bridge и они будут между собой связанны и отделены от других. Надо помнить, что такой bridge будет грузить CPU. Связь с другой сетью и wifi будет уже идти путем роутинга, так как это будет другая сеть. Хорошо конечно не делать bridge интерфейсов, а сделать vlan. Вот тут примерно показано, как разделить mikrotik на две сети на уровне vlan через switch chip. Тут еще один порт используется провайдерский, для iptv.
    https://habrahabr.ru/post/313702/

    Если вам не надо два интерфейса, а пойдет и один. То просто выводите его из опеки master-port , вешайте на него ip adress, dhcp , прописывайте роутинг и в общем все.
    Ответ написан
    Комментировать
  • Какой программой мониторить активность сетевых принтеров?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Вы можете развернуть абсолютно любой мониторинг , который будет вам удобен.
    Zabbix ,nagios - но наверно это будет как из пушки по воробьям.
    Можно взять связку - grafana для вывода графика, influxdb - как БД и Telegraf как агент.
    Еще один вариант, это использовать Mikrotik и их довольна простую и мощную систему мониторинга The Dude.

    Ну или самое простое printstore.ru/snmpdiscovery - Условно платная.
    Ответ написан
    1 комментарий
  • Как правильней сделать bonding на два независимых свитча?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Михаил Конечно лучше найти switch , который умеет LAG который 802.3ad.

    https://ru.wikipedia.org/wiki/%D0%90%D0%B3%D1%80%D...

    Я бы действительно смотрел в сторону balance-xor .
    Скорость передачи к каждому клиенту у вас будет на уровне шины PCI 133 примерно :)
    Делать эти вещи только в рамках одного switch, если только switch железно между собой не стекаются.
    Ответ написан
    Комментировать
  • С чего начинать настройку?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Просто для себя определите что: openldap это протокол доступа к каталогам , а Kerberos - это сетевой протокол аутентификации.

    Что настраивать первым ? Ну смотрите, если мы настроем первым Kerberos мы сможем пройти аутентификацию, а дальше надо пройти авторизацию. Вопрос кто это будет делать ? Нужен Ldap. Ldap может работать без Kerberos и производить авторизацию, но это не считается безопасным , поэтому мы используем аутентификацию. Проблема курицы и яйца :) Я обычно изначально настраиваю всегда kerberos, а потом ldap. Так как kerberos можно использовать не только для ldap, а например для ssh.
    Ответ написан
    Комментировать
  • Как построить домен в облаке?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Вопрос состоит в следующем. Где чего почитать, или кто что знает и сталкивался с/прошел через организацию доменной сети на удаленных серверах? Какие подводные камни и чего лучше почитать перед началом всего этого дела?


    Да в общем мало чего поменялось. В вашем случаи надо думать только о том, насколько нужен кеширующий AD на предприятии при пропадании интернета. Насколько вообще целесообразно выводить все это в свое "облако" может проще воспользоватся Windows Azure AD ? Как пример:https://habrahabr.ru/company/microsoft/blog/150089/

    Советовать , что-то еще сложно. Надо знать всю кухню, насколько вообще целесообразно вот так всех выводить в облако. Основная проблема, что будет если не будет интернета.
    Ответ написан
    Комментировать
  • Можно ли открыть 445 порт при использовании L2TP соеденении?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Можно открыть доступ в рамках этих двух локальных сетей по l2tp.
    Другой момент нужно ли это ? Помимо того, что это все равно не очень потенциально безопасно, вы будите забивать канал.

    Как вариант сделайте синхронизацию нужных папок через https://syncthing.net или поставить в другом офисе кеширующий ФС BranchCache , но разрешить передачу только по VPN каналу.
    Ответ написан
  • Настроить две виртуальные машины на VirtualBox 5.1 который установлен на CentOS 7?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Вам надо сделать проброску портов в ваши виртуальные машины.

    Примерно так

    -t nat -A PREROUTING --dst ВНЕШ_IP -p tcp --dport 3389 -j DNAT --to-destination IP_МАШИНЫ_В_ЛОКАЛЬНОЙ_СЕТИ:3389

    Но я бы не стал выставлять наружу rdp порт.

    Как вариант, можно сделать bridge и выдать машинам ip провайдера, но тогда надо 3 ip адреса.
    Ну и еще на заметку, лучше не рассматривать работу VB, так как он в общем-то тормознутый.
    Смотрите в сторону KVM, как вариант готового хост решения с админкой proxmox.com
    В частности для linux можно будет использовать контейнер LXD или Docker и сэкономить ресурсы.
    Win без вариантов в KVM.
    Ответ написан
    4 комментария
  • Какой VPS мне выбрать для сайта с посещаемостью 10000 человек в день?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Я бы изначально не ставил такую задачу. Я очень сильно не уверен, что у вас будет сразу 10 000 человек в день.
    Далее нельзя, что-то конкретно советовать по VPS, так ка кне понятно какой сайт, на чем написан итд итп.
    Возможно можно будет использовать несколько VPS и размазывать нагрузку.

    Поэтому берите любой средний и пробуйте. Нужна будет мощность, постепенно увеличивайте мощность vps машины.

    P.S. Можно использовать всякие нагрузочные тесты на боевой доступной машине , например yandex танк.
    https://github.com/yandex/yandex-tank
    Ответ написан
    Комментировать
  • Ошибка DNS в аналайзере windows server 2008 r2?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Давно AD не разворачивал, но смысл примерно такой.

    Перед разворачиванием AD, мы задаем статический ip,маску и шлюз. указываем ДНС 127.0.0.1
    указываем имя ПК.

    Во время разворачивание AD , мы указываем роли , что он у нас первый и имя домена.
    если нет связи с внешним миром и в общем целом не предвидится, можно ставить *.loc , но только не local как раньше рекомендовали. local по RFC зарезервирован для других целей. Можно указать ru,com итд - но как и зачем отдельный вопрос.

    Так вот, уже во время проверки действительно будет предупреждение
    A delegation for this DNS server cannot be created because the authoritative parent zone cannot be found or it does not run Windows DNS server. If you are integrating with an existing DNS infrastructure, you should manually create a delegation to this DNS server in the parent zone to ensure reliable name resolution from outside the domain «doamin.loc». Otherwise, no action is required

    и это нормально, так как такой зоны нет и в общем о ней спросить негде. Мы же ее только создаем.
    Далее уже в ДНС , вы указываете куда обращаться. Можно оставить обработку от корневых серверов или поставить промежуточные вашего провайдера или публично доступные.

    UPD.
    sanotes.ru/windows-2012r2-1st-kontroller-domena-v-lesu
    Ответ написан
    Комментировать
  • Как настроить файервол микротика для доступа в локальную сеть через vpn?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >l2tp поднял, сами роутеры пингуются , а вот в локальную сеть нет доступа .... Помогите пожалуйста советом! Спасибо !

    Вам осталось только прописать на ваших роутерах таблицу маршрутизации двух сетей. Сказать, маршрутизатору 1 , что сеть такая доступно если обратится по ip vpn того маршрутизатора и в обратную сторону.

    Вот тут пример для понимания

    https://www.youtube.com/watch?v=kpxN3Qfj5xE
    Ответ написан
    Комментировать