• Mikrotik объеденяем два шлюза ?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ну ты же уже второй раз пытаешься решить свою задачу, но так и не продвинулся в её описании. Пойми, никто не может понять какая у тебя там сеть по вот этим вот фразам "pptp server 192.168.5.1
    pptp client 192.168.5.2 wan 10.10.10.10" как вообще можно хоть что-то понять по этому?

    Рисуй чёртову сеть как сдедует! Где какой VPN, где какой канал, адрес, сеть, маска, шлюз, трафик, политики, днс и так далее.

    Или плати админу и он тебе всё настроит за деньги.
    Ответ написан
    Комментировать
  • DHCP Relay - как раздавать IP из другой подсети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Думаю в вашем случае прокатит вариант вынести отдельный интерфейс (на котором будет назначен соотв. адрес) dhcp сервера в 15-тый vlan и раздать айпишники напрямую с него, без релея.
    Либо поднять в 15-той сети отдельный dhcp сервер.
    Ответ написан
  • Являются ли патчи esxi коммулятивными на 100%?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если пачт требует ребут (или намекает на него) через специальный запрос - надо ребутать.
    Патчи не резиновые кумулятивные.
    Ответ написан
    Комментировать
  • Почему микротик не переподключается?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Включаем логирование и смотрим что происходит.

    Или вы рассчитываете чудом получить точный ответ на ваш вопрос? =)
    Ответ написан
    Комментировать
  • Куда исчез Cloud Core Router 1009-8G-1S-1S+? Или по какой причине?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Думаю просто не справляются с продажами. Аналоги из той же серии (без дисплея, например) смотрели?
    Ответ написан
  • Как настроить работу двух роутеров?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Такс, из TEW нужно сделать прозрачный бридж между проводной и беспроводной средами. Сейчас это явно не так, потому давай разбираться
    1. Подключаем шнурок с Hotspot из микротика в любой локальный порт TEW (т.е. со второго по пятый)
    1.2. Тип соединения WAN ставим любой, т.к. WAN не задействован совсем
    2. Отключаем встроенный в TEW DHCP server (вкладка LAN & DHCP Server в настройках)
    3. Настраиваем Wi-Fi на нужный режим безопастности и диапазон.
    4. В HotSpot убеждаемся? что авторизация есть по Cookies
    5. Profit
    Ответ написан
    Комментировать
  • Установка Gentoo на ноут с Windows7. Как уменьшить жд под Win7?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    В управлении дисками оставьте не три раздела, а два раздела (загрузочный windows, windows + данные - это то то у вас есть сейчас) и свободное место. Вот на это свободное место и встанет Gentoo и отформатирует его сама как ей захочется уже во время установки.

    В никсах вы видете три раздела с вашего HDD и один раздел из USB накопителя, что в общем то логично.
    Ответ написан
  • Как заставить водителей такси работать?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Нанять водителей в штат и поддерживать уровень сервиса таким образом пока критическая масса водителей и клиентов не наберётся.

    так же закрыть свободную регистрацию водителей, чтобы количество заказов всегда удовлетворяло спросу на них, т.к. сейчас у вас система не замкнутая и водители слишком сильно конкурируют.
    Ответ написан
    2 комментария
  • Где взять базу интернет доменов, слушающих 80 порт?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Сканировать диапазон IP по 80-тому порте и делать резольвинг.
    Ответ написан
    Комментировать
  • Авторизация клиента L2TP+IPsec на Mikrotik через Active Directory возможна только по имя+пароль?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Возможна.

    1. Поднимаем сервер с ролью NPS, настраиваем на нём политики авторизации
    2. Настраиваем связку между этим сервером и микротиком (это радиус)
    3. Настраиваем авторизацию PPTP с использованием радиуса.

    Ну и гугл же есть
    Ответ написан
  • Как организовать Name Servers?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Как сделать это в вашей панели я не подскажу.
    Но логика такая:
    1. Вы покупаете домен
    2. У регистратора домена указываете кто будет держать ДНС зону этого домена
    3. Дальше все ДНС запросы будут падать на эти самые IP адреса, на которых должен быть поднят DNS сервис и в нём должна быть ваша доменная зона.
    Ответ написан
    1 комментарий
  • Mikrotik - как соединить подсети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ох, ну и схема у вас. Капец.

    Если всё упростить - то вам нужно на каждом вашем маршрутизаторе прописать все маршруты до других сетей через их основные шлюзы и проследить чтобы нигде не было правил NAT или Filter блокирующих трафик.

    Если хотите прям ответ на ваш вопрос "Что где мне настроить и как?" То нарисуйте схему.
    Ответ написан
    Комментировать
  • Взлом wifi во время перезагрузки маршрутизатора - реальность или быль ?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если там tkip то вам не потребуется ловить эти пакеты именно в этот момент (достаточно дождаться любого подключения, или если есть активное то вперёд).
    Если там есть WPS (QQS \ QS \ QuickLink) то ловить пакеты не нужно вообще.
    Если там AES то этих пакетов вам не хватит - нужно обязательно генерировать трафик.
    Ответ написан
    2 комментария
  • Где можно скачать VHD Tool?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    А вам зачем? В винду же встроенно уже всё. Примонтировать, отредактировать, можно через оснастку управление дисками.
    Ответ написан
  • Имеет ли смысл собирать RAID из SSD enterprise-класса, если производительности хватает?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Итак по-порядку:
    1. Умирают все диски. Вообще любые. Просто с разной долей вероятности.
    1.2 Производительность на запись, в случае с зеркалом, будет равна производительности на запись худшего из дисков (минус небольшой оверхед на синхронизацию), т.е. так то не критично для ssd из двух дисков
    (когда дисков много в страйпе и это не ssd - там да, просадка моджет быть существенной, особенно если один из дисков "при смерти", но достаточно жив, что контроллер ещё держит его в группе и не выкидывает).
    2. Собирать ради защиты данных зеркало из двух дисков - вообще-то не самый очевидный выход (есть ещё другие виды raid, с другими показателями и областями применения).
    3. Обновление прошивки идёт (чаще всего) без разбора raid, в том случае если оно идёт без потери данных.
    4. Диски "мрут" по десятку разных причин, начиная от заводского брака, заканчивая тем, что контроллеры могут распределять ячейки данных не одинаково и их износ будет разным (чистая математика и статистика - ячеек с данными на ваших дисках 140 триллионов штук, понятно что распределить их на двух дисках в точности одинаково невозможно).
    5. Софтварный рейд - это плохо, но если выключить всякие кешы на запись, которые обычно включены по умолчанию, то боятся будет особо нечего, даные всё равно будут попадать напрямую на диски.
    6. Ну и рейд нужен (если он конечно экономически оправдан) в любом случае. Как в продакшине без рейда? А вот для резервных копий - вот там хватило бы и 6-го рейда, зачем там используете 10-тый непонятно.
    Ответ написан
    2 комментария
  • Сервер встал на BIOS, что могло случиться?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Самый плохой сценарий - он загрузился со второй "банки" биоса в аварианом режиме. Увидеть этого из ОС штатно скорее всего не получится, нужно либо ставить управлялку от вендора, либо перезагружать и заходить в Биос через консоль \ IPMI.

    Причин такого поведение может быть несколько, но обычно (или я просто чаще это встречал) у биоса переполняется log и отключена очистка при переполнении, в такой ситуации штатная загрузка невозможна и предзагрузчик после таймаута переходит на вторую "банку" (где обычно логирования вообще нет), но само собой у разных производителей материнок поведение разное.
    Ответ написан
  • Чем конвертнуть VHD в VMDK?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ну слушайте, ну гуглится же легко.
    Ответ написан
    Комментировать
  • Почему 1с на виртуалке в hetzner тормозит?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Копать в виртуализацию диска. Пробуйте поставить 1С в виртуалке, но SQL файлы сохранить на локальный диск (через маппинг физической партиции или фаловую шару. В последнем случае будет чуть оверхед, но для теста и поиска узкого места - ок)
    Ответ написан
  • Как возможно поставить на роутер wifi стартовую страницу?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Куча разных моделей роутеров такое умеют. Гуглите то что подсказал @vvpoloskin
    Ответ написан
    Комментировать
  • Как реализовать прокси тоннеля между двумя компьютерами?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Коллега, вы что-то явно перепутали. И это что-то в знаний технологий адресаций и сетевых протоколов.

    1. В офисе вы подключаетесь к smb шаре (и не важно NAS это, Windows сервер, Linux или etc) через внутренний - "серый" IP адрес, скорее всего вида 192.168.X.X
    2. У вас есть роутер, который выполняет функцию NAT и скорее всего DHCP - т.е. он 1) раздаёт внутри сети адреса для устройств из того самого диапазона, а так же 2) позволяет этим устройствам выходить в интернет, заменяя на каждом пакете их "серые" адреса своим "белым" выданным провайдером при подключении т.
    3. Никто снаружи сети (с той стороны роутера) не видит ваши внутренние адреса (если только внутри какого либо протокола - например smtp - им об этом принудительно не сообщится), но даже если их видеть - подключится "снаружи" - из глобальной сети - к ним не получиться.

    Итого:
    1. либо пробрасываете нужные для SMB порты наружу через роутер (это лекго гуглится, но не всегда легко настраивается - зависит от модели роутера)
    2. Либо поднимаете VPN сервер - и все подключаются к нему и уже через этот тоннель подключаются к вашей шаре через серый адрес
    3. Либо используете что-то типо hamache и создаёте виртуальную локальную сеть - практически как в варианте 2, только VPN за вас поднял кто-то другой.
    Ответ написан
    Комментировать