• Как определить разницу между флешками?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ну сами же пишете очевидный ответ =)
    Найдите работающую на 200mA и это опровергнет теорию.
    Ответ написан
  • Чего не хватает для работы дискового массива HP Smart Disk Array 1000?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Неплохое оборудование у вас под лесенкой пылится... =)
    Ответ написан
    Комментировать
  • Как сделать прокси без Nat?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ставите маршрутизатор в разрыв сети и этого девайса - настраиваете на нём всё что нужно, раздаёте свою адресацию и тыды. Если нет необходимости чтобы из сетей вышестоящего девайса ходили к вам, то вообще никто ничего не заметит.

    Прокси вас в этой ситуации не спасёт.
    Ответ написан
  • Банальная задача с DNS, которую не может решить ни один регистратор - а Вы?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    *.domain.zone A Х.Х.Х.Х
    Такие записи Годедди ДНС-премиум позволяет делать за тыщу рублей в год.

    Ну и плюсом можно сделать ванильные ДНС сервера из стандартных, чтобы Годедивские сервера замаскировались под ns1.domain.zone и ns2.domain.zone
    Ответ написан
  • Как импортировать сертификат в mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Флаги означают следующее: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa
    Отсутсвие флага R говорит о проблемах вот в этой команде
    openssl genrsa -des3 -out client.key 4096
    Однако, наличие ключа K говорит о том что всё ок. Проверьте сертики через винбокс. Возможно всё у вас хорошо.
    Ответ написан
    2 комментария
  • Как заставить Mikrotik давать использовать любой DNS сервер?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Эмммм, ничего он по-умолчанию не режет, чего вы наговариваете!

    Режет ваша конфигурация, делать она это может в нескольких местах, самые очевидные:
    ip/firewall/filter rules
    ip/firewall/mangle
    ip/firewall/nat
    ip/route

    Проверьте всё что касается 53 порта UDP \ Any.
    Ответ написан
    Комментировать
  • Squid не хочет работать с iptables redirect?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    В инторнетах говорят нужно
    http_port 3128 transparent
    Или же
    http_port 3129 intercept
    Ответ написан
    Комментировать
  • Как посмотреть какие ip адреса были назначены dhcp сервером с самого первого момента?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Просканируйте сеть - найдите по мак адресу и\или имени и\или открытому порту.

    Или подключите к вашему ПК и поднимите DHCP (в самом простом случае для Windows, включите "Общий доступ к интернету" от другого интерфейса).
    Ответ написан
    Комментировать
  • Как "уравновесить" скорость интернета на ПК и ноутбуке?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ваше устройство поддерживает QoS, настройки которого находятся на вкладке Traffic Manger в веб интерфейсе и на 27-ой странице документации.
    Включаете QoS указываете скорость интернета и дальше либо оставляете как есть, либо дополнительно настрйиваете.
    Ответ написан
    Комментировать
  • Как побороть Warning: socket_create(): Unable to create socket [0]: Сделана попытка доступа к сокету методом, запрещенным правами доступа?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Включены ли сокеты в php.ini, правильно ли настроен Apache (подключён ли sockets.so)?
    Ответ написан
    Комментировать
  • Как организовать доступ к phpmyadmin только из локальной сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    location / {
    deny 192.168.1.1;
    allow 192.168.1.0/24;
    allow 10.1.1.0/16;
    allow 2001:0db8::/32;
    deny all;
    }
    Ответ написан
    3 комментария
  • Какой есть монитор сетевой активности под windows?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Воспользуйтесь либо Wineshark либо Network Monitor (от MS)
    Ответ написан
    Комментировать
  • Как на Mikrotik RB750GL организовать прозрачно резервный канал VPN PPTP с привязкой к нему одного ethernet порта ?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Такс, я не очень понял ту часть где вы описываете ваши настройки туннеля, но если всё правильно и на том конце вам доступна сеть и PC в ней, то всё что вам нужно это создать второй маршрут до сети вашего офиса с указанием в качестве шлюза адрес туннеля со стороны удалённого офиса. Присвоить маршруту метрику выше чем у текущего правила маршрутизирующего этот трафик. При падении канала трафик пойдёт в офис автоматически (если упал линк) или можно создать NetWatch исполнителя, запускающий скрипт смены метрики при появлении \ пропадании сети.

    Никакого переключения проводов в этом случае не нужно, ровно как и маскарадинга.

    Итого если на пальцах:
    Есть два интернет канала 1 - основной и в нём есть сеть офиса 2 - резервный и через него поднят PPTP туннель.
    Нужно создать маршрут до PPTP сервера через шлюз второго провайдера, создать маршрут до сети офиса через шлюз первого провайдера (метрика, скажем, 10), создать маршрут до сети офиса через туннель - шлюз адрес сервера туннеля (метрика, скажем, 20). При падении канала меняем метрики местами, следим чтобы туннель установился только через второй канал иначе не очень это правильно =)
    Ответ написан
  • NLB балансировка,терминальная ферма, как подключиться к ферме терминалов из внешней сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Пробуйте либо создать в таблице вашего шлюза привязку IP - MAC (если умеет) \ добавить в arp таблицу MAC NLB Virtual IP нужно.
    Если не заработает - то только два правила NAT с балансировкой спасут вас.
    Ответ написан
  • Какая разница между Mac Mini и системным блоком идентичными характеристиками?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Уникальная железяка отличающая железо от Apple от любого самоcбора - это загрузчик EFI - он же позволяет общаться с железом - аналог BIOS.
    Она это делает быстрее* чем та прослойка которой она эмулируется в Hackintoshe. Потому то обычно хаки медленнее чем аналогичные железки но с логотипом яблока.

    *актуально только при использовании Mac OS X, если брать boot camp + Windows - то ситуация становится скорее обратной.
    Ответ написан
    2 комментария
  • Как обойти Kerio Control в локальной сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    А давай я напишу не так как будто ты хочешь что-то не укладывающееся в твой трудовой договор, а как будто бы ты админ этого самого Керио и тебя хотят обойти =)
    <параноя_mod>
    Разрешаем только HTTP + HTTPS
    Включаем прозрачный и не прозрачный прокси + принудительная NTLM авторизацию + Привязка к домену
    На самом деле ещё лучше всего поднять прокси на SQUID сделать его родительским и дополнительно прогонять трафик через него и его ACL и правила фильтрации.
    Делаем скрипт автовхода, плюс групповыми политиками тюним браузеры на использвоние NTLM
    Поднимаем свой CA и генерируем сертификаты для HTTPS авторизации через веб форму
    Включаем статистику трафика и хранение её
    Блокируем ДНС запросы куда-то кроме твоего сервера
    Блокируем VPN и доступ к прокси
    Включаем защиту от MAC-спуфинга (плюс всех неугодных блокируем по mac, точнее разблокируем только известные mac)
    На каждое подходящее правило навешиваем веб инспектор и планировщик доступа (например, после 8-ми закрываем клюшку)
    Создаём QoS правила и блокировку P2P
    Включаем (ломаем) веб фильтр и блокируем доступ к Порно, Наркотикам, Поискам работы, VPN серверам, Анонимным прокси и куче ещё всего
    Включаем антивирус и блокируем скачивание zip, rar, exe и кучи ещё всего
    Включаем защиту от угадывания пароля и блокируем таких пользователей

    Делаем исключающее правило для себя. Включаем контру, ставим на закачку порнушку свежий дистрибутив Fedor'ы в торренте.

    ***
    Как такое обойти? Подключится через HTTPS VPN или, возможно, найти что-то вроде HTTP Tor Browser. Либо уже ломать сеть, а не файрвол.

    ***
    Как обойти ваш Керио?
    Скачать с toonel.net лёгкий java прокси или работать в режиме Turbo в Опере или Я.Какбы.Браузере.
    Ответ написан
    1 комментарий
  • Зачем ipsec помещать в ipip?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Давай по-порядку. Зачем вообще юзать IPSec - для того, чтобы защитить трафик идущий по публичным (или не очень) сетям. Сделать возможность перехвата, расшифровки или компрометации трафика минимальной. Для этих целей подходят туннели типа OpenVPN и IPSec (всё остальное либо проприетарное, либо ломается на ура).
    Имхо, oVPN больше подходит для приземления клиентов, а IPSec для связи сетей.

    Дальше. IPSec способен работать в двух режимах, туннельном и транспортном.

    Тот что ты описал - туннельный - после появления первого пакета с данными, подходящими под условия политики - поднимается туннель и остаётся открытым пока идёт траф или таймаут его не убьёт. Туннельный режим хорош тем, что, действительно, настроил политики и всё работает как бы само.

    Транспортный режим - соединяет трафик идущий между двумя точками - между двумя устройствами - без построения туннеля. Т.е. просто (де)шифрование пакетов. И для построения туннель нужно будет использовать отдельно IPIP, или L2TP или любой другой протокол Point to Point.

    Нафига же нам может такой понадобиться? Например если у тебя соединяются не две отдельные сети, а несколько с каждой стороны (политик в этом случае нужно в X*Y). А может ты строишь множественную связность, когда нельзя однозначно сказать через какой Peer доступна та или иная сеть (например с ospf внутри). А может быть у тебя по туннелю гоняется не IP трафф (а телефония или мультикаст или FoIP или ATAIP). А может так же ты гоняешь l2 пакеты (например, сбриджевал два офиса и у них общая адресация - при небольшом расстоянии вполне себе решение). А ещё иногда нужно перестроить сеть без сброса всех активных туннелей (что в предыдущем случае невозможно). В целом использование транспорта IPSec - гораздо более удобнее.
    Ответ написан
    10 комментариев
  • Что будет лучше? SSD или RAID 0 из 4 HDD по производительности?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Всё зависит от марки оборудования и паттерна нагрузки.
    На секвентальных паттернах 4 HDD дадут больше чам SSD.
    На рандомных паттернах SSD уйдёт далеко в отрыв.
    Ответ написан
    4 комментария
  • С помощью какого маршрутизатора организовать объединение 3 провайдеров в одной сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Мало инфы... слишкооом мало. Я думал много больше инфы будет... Скооолькоооо раз сюда ходил былллло много инфы, а в эттот раз как то не очень...Инфы мало...

    Какого рода обьединение будет? Балансировка? НАТ?
    Мегафон и МТС это будут USB устройства или прямо медь \ оптика?
    Спутник будет двунаправленный или нужно будет делать петлю трафика?
    Ширина каналов какая? Сколько пользователей? Нужен ли VPN&
    Ответ написан
    Комментировать
  • Какой выбрать мощный роутер на двухэтажный дом?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Коллега, вопрос из разряда "У меня есть широкая дорога с асфальтовым покрытием, подскажите машину чтобы до сотни разогнаться".

    При таких входных данных (без размеров помещения, типа перекрытия, высоты потолка, толщины перекрытия на верхнем этаже и, в идеале, замера от тестовой точки) выбрать можно только на угад.

    Берите хороший. Мощный роутер. В худшем случае докупите повторитель.
    Ответ написан
    Комментировать