• Как подключить ТВ к проводной сети через роутер без DHCP?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Эммм, а каким образом у вас Роутер Б стал шлюзом для телевизора?
    У вас плоская сеть, все устройства в пределах сети должны идти к единственному шлюзу этой сети 192.168.1.1
    Зачем вы что-то иное делаете? чтобы оно заработало необходимо играть с настройками маскарадинга (прямого и обратного ната, если точнее) на микротике, но в текущей схеме совершенно не очевидно зачем это необходимо.
    Ответ написан
  • Как очистить кэш маршрутов в Mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Кеш маршрутов и база маршрутной информации в вашем случае обновляется (эти быза обновлятся переодически и при любом изменении маршрутной таблицы). Проверьте настройки АТС (её публичный адрес), а так же ваши правила мангла, роутинга или сорсната.
    Ответ написан
    Комментировать
  • Где менять PTR запись (CentOS, Postfix)?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    PTR запись заносится и управляется провайдером \ хозяином диапазона адресов на его DNS сервере.

    В вашем случае это делает Hetzner.
    Ответ написан
    Комментировать
  • Не пингуется сервер по домену. Почему?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    nslookup и проверяйте, что творится в кеше, что творится у вашего ДНС в голове, что творится в записях у днс яндекса или гугла.

    Найдите в чём причина: либо записи ещё не разошлись, либо они не расходятся в принципе (если их нет), либо они не правильные
    Ответ написан
    3 комментария
  • Как сделать синхронизацию файлов в локальной сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    В виндовс уже встроенна подобная технология, называется она "Автономные папки", просто используйте её.
    Ответ написан
    Комментировать
  • Как понять петля ли это?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Зайти на сервер с ТМГ и сделать route print сравнить его с локальным выводом аналогичной команды, вероятнее всего у вас два хоста в сети смотрят друг на друга каким либо маршрутом.
    Ответ написан
    Комментировать
  • Как перенести древний сервер на vSphere?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Вы попробуйте. Если не заработает - будем решать проблемы после переноса.

    А вообще есть утилиты P2V и похожие, которые всё сами умеют делать. Старость железа в данном контексте не так важна, главное чтобы ОС была более менее поддерживаемая вашим гипервизардом.
    Ответ написан
  • Как связать LAN и WAN на микротике?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Итак, чтобы всё работало нужно:
    1. На Внешнем интерфейсе включён DHCP клиент, с галками про DNS и Default route
    2. На внутреннем интерфейсе DHCP сервер, где в свойствах сети микротик является шлюзом и ДНС сервер либо пустой (клиент получит ДНС от провайдера), либо внешний (например от гугла), либо сам микротик (в свойствах ДНС сервера стоит галка "разрешить внешние подключения")
    3. Есть правило нат, где в сорс адрес указан диапазон локальной сети, в исходящем интерфейсе - внешний канал, действие - маскарадинг.

    Всё остальное должно быть отключено\не настроено чтобы всё работало. Если добавлены правила файрвола - в топку на время эксперимента, если добавлены маршруты - туда же, мангл - таже история и так далее.

    Сделайте настройку через мастер Quick setup и не любите себе мозг.
    Ответ написан
    Комментировать
  • Как нужно проверять бу мак?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    1. Не очень понял о чём это, но само собой лучше все пароли сбросить, так как, опять же если не путаю, то возможно тут речь идёт о том, что девайсы Эппл можно удалённо заблокировать. Подобрать такой пароль довольно сложно, у моего коллеги "увели" таким образом девайс, на разблокировку он потратил одну неделю (девайс на айдурине всю неделю перебирал пароль на включение устройства).
    2. зарегистрировать свой AppleID и в моменте совершения сделки привязать мак бук к своей учётке, до передачи динег, прямо при владельце. Сделать это нужно через настройки, а так же в iTunes.
    Ответ написан
  • Как уменьшить пинг в Debian?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Судя по скринам, на одном из ПК пинг до первого хопа состовляет 5мс. Это довольно много.

    Уточните у провайдера отчего так.
    Ответ написан
    Комментировать
  • Что посоветуете почитать для улучшения своих знаний?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Александр, не нужно вам это. Учите нормальные прогрессивные языки и изучайте открыти экосистемы программирования.
    1С хоть и принесет вам сиюминутную прибыль и возможность зарабатывать, навсегда утащит вас в свой мир, выбраться из которого не реально, а век 1С закончится скоро и работать станет не над чем.
    Ответ написан
    4 комментария
  • Беспроводной мост на 200 метров с деревьями. Как?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Нужно замерять как эти деревья глушать сигнал. В худшем случае придётся делать треу\многогольник из точек огибающий препятствия.
    Если же сигнал пробивается уверено и есть знания о том как изменяется этот ландшафт в непогоду \ зимой, то берём две PTP точки на 2,4 или 5 Ггц и делаем мост.
    Ответ написан
    Комментировать
  • Почему роутер перестаёт показывать web-интерфейс и назначать ip адреса?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если всё случилось после лютых экспериментов, то возможно у него arp таблица переполнилась или сломалась. Сбросьте до заводских и\или прошейте свежим гавном от длинка софтом.
    Ответ написан
    Комментировать
  • Как настроить интернет через беспроводную сетевую карту при подключении и через беспроводную, и через проводную?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    1. Если проводная сеть ему дома не нужна, и нигде не нужна, то просто отключите на этом интерфейсе dhcp и назначьте только адрес и маску, без шлюза.
    2. Если сеть нужна и задача именно в приоритетах интерфейсов, то необходимо указать метрику на интерфейсы в их свойствах: daa1b8961e494fba88e08607593bbac9.png и для беспроводного интерфейса сделать её меньше (с разнице более 100 если я ничего не путаю, но м.б. и разница в 1 уже даст необходимый эффект).
    3. Что мешает опубликовать принтер в WiFi? Поднимите виртуалку, дайте ей VLAN в обе сети и расшарьте принтер.
    Ответ написан
    4 комментария
  • Почему вылезает ошибка 403?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Визуально ничего в конфиге не вижу, чтобы мешало и выдавало именно 403. Но советую начинать с простого - убрать лишнее, всякие проверки на GeoIP \ allow и deny секции, оставить лишь один сервер и одну локацию, проверить и потом уже снимать комментарии со всего остального. Грамотная локализация проблемы поможет вам.

    Ну и проверить что php вам не возвращает 403. Мало ли. Создайте в корне index.html проверьте как будет пускать в него.
    Ответ написан
    Комментировать
  • Почему OpenVPN назначает машине клиента имя, такое же, как и назначенный адрес?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    что значит "и, судя по этому, с сервера на клиент пинг не проходит (с клиента все ок)". Это вовсе не поэтому.
    Пинг в любом случае использует IP адрес, ему не важно какое там имя, он его сърезолвил используя ДНС и дальше работает уже только с адресом.
    Скорее всего правильной работе мешает настройка файрвола на клиенте\настройка маршрутизации на сервере или неправильная настройка туннеля.

    Ну и имя пишется в ДНС именно из-за не правильной настройки сервера ВПН, который скорее всего и регистрирует такие кривые записи в ДНС сервере, сомнительно чтобы клиент делал такие глупости.

    Но в любом случае без знания версий и конфигураций ПО и деталей - всё это кофейной гущей даже не назвать.
    Ответ написан
  • Как настроить маршрутизацию?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Вам нужно что-то такое.
    ##### fwmark ######
    iptables -t mangle -F
    iptables -t mangle -X

    iptables -t mangle -A PREROUTING -j CONNMARK --restore-mark
    iptables -t mangle -A PREROUTING -m mark ! --mark 0 -j RETURN # if already set, we're done
    iptables -t mangle -A PREROUTING -i wan1 -j MARK --set-mark $MARK_WAN1
    iptables -t mangle -A PREROUTING -i wan2 -j MARK --set-mark $MARK_WAN2

    iptables -t mangle -A POSTROUTING -o wan1 -j MARK --set-mark $MARK_WAN1
    iptables -t mangle -A POSTROUTING -o wan2 -j MARK --set-mark $MARK_WAN2
    iptables -t mangle -A POSTROUTING -j WAN1 --save-mark

    ##### NAT ######
    iptables -t nat -F
    iptables -t nat -X
    for local in «list of internal IP/netmask combos»; do
    iptables -t nat -A POSTROUTING -s $local -o wan1 -j SNAT --to-source «IP»
    iptables -t nat -A POSTROUTING -s $local -o wan2 -j SNAT --to-source «IP»
    done

    And the rules:
    ip rule add fwmark $MARK_WAN2 pref 2000 lookup wan2
    ip rule add fwmark $MARK_WAN1 pref 2001 lookup wan1
    Ответ написан
    Комментировать
  • Как подключиться к wi-fi в арч линукс?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Согласно стандарту пароль в WPA не может быть короче 8ми символов. Роутер просто не примет пароль короче.

    Проверьте настройки роутера, убедитесь что в вашем пароле нет пред\послестоящих пробелов, который админка роутера просто не показывает.
    Ответ написан
    3 комментария
  • Как правильно настроить sip звонки через mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Можно попробовать пробросить порты от GSM шлюза при помощи NAT (это легко гуглится), но боюсь SIP не переживёт если окажется в ситуации двойного NAT (один на стороне шлюза, второй на стороне абонента). Потому, кажется, самым верным решением будет получать ещё один белый IP адрес от провайдера и назначать его прямо на шлюз.
    В общем, начните с NAT, потестируйте, если будут проблемы - покупайте адрес.

    И не забывайте о защите этого девайса, а то злые хацкеры быстро разведут вас на звонки в Австралию.
    Ответ написан
    3 комментария
  • Как в каком-либо браузере имитировать движения мыши?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Открываете инструменты разработчика в хроме (да в любом браузере это есть) и имитируете.
    Так же в режими просмотра элементов страницы можно принудительно задать какой либо событие для любого элемента (ховер или клик) и зафиксировать это.
    Ответ написан
    Комментировать