• Локализация JIRA (русский)

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Скачиваете плагин перевода для вашей версии вот с этого сайта и устанавливаете через Manage add-ons - Upload add-ons
    Ответ написан
    Комментировать
  • Как сделать backup файлов на сервер?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Сервер любой, на котором заработает файловая шара или FTP и будет достаточно места на диске.

    На клиенте ставите любую утилиту для синхронизации или запускаете по расписанию xcopy из командной строки.

    Задача не звучит как будто в реализации есть какие-либо сложности. Поясните.
    Ответ написан
  • Как перенаправить трафик в OpenVPN?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Уфф. Ну и замутил ты =)

    Вариант первый - на NAS поднят прокси, для всего NAS основным шлюзом - дальний конец VPN туннеля. По этой схеме ты конектишься к прокси на NAS, тот отправляет весь трафик в туннель, и дальше уже от настроек туннеля зависит.

    Вариант второй - где-то поднят прокси, ты коннектишься к NAS на котором сделан порт форвардинг, на ту самую прокси.
    Ответ написан
  • Как реализовать удаленную печать?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Интернет какой? С белым адресом? На компе винда?
    Ответ написан
    Комментировать
  • Hyper-V в Windows 8 Pro: непредвиденная ошибка при настройке сети. Что не так?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Итак, для начала нужно понимать что такое vSwitch и как он работает.
    Как только вы включаете опцию виртуализации для сетевой карты, виндовс снимает с неё все протоколы и службы, а так же делает физическую карту недоступной для трафика для всех систем - как гостевой так и хостовой. После этого, в зависимости от галочки в свойствах свича, создаётся вторая сетевая карта, доступная хостовой машине, на неё навешиваются все нужные протоколы и службы.
    В вашем случае именно это и происходит. Физическая карта - стала недоступна и является как бы одним портом виртуального свича и смотрит "из системного блока", а вторая созданная карта - это ещё один порт виртуального свича, который как бы "смотрит" на хостовую операционную систему.

    Дальше. PPPoE соединение для работы не использует IP адреса и всё что нужно это лишь служба "Клиент для сетей Microsoft", ориентируясь на интерфейсы, в которых эта служба активированна (стоит галка), и устанавливается соединение
    (широковещалка "Эй, есть тут сервер, способный меня принять", ответ от сервера "Вот он я, давай реквизиты", ответ клиента на это "На, ок?", ответ от сервера "Норм, вот айпишники и маски, днс и тыды, вот статические маршруты, ой нет их, ну да ладно давай трафик сюда", после этого коннект).
    В вашем случае (из скринов не видно) возможно ошибка в файрволе, нет галки на службе, или же в настройках вСвича галочки ("разрешить трафик как-то так" - ссори у меня англ. версия, точную формулировку гуглите или просто съориентируйтесь) не стоит и вторая карточка - это какой то другой вСвич, а не тот, что соединен с физической картой.

    Есть ещё вариант, что вы включили в свойствах свича какие либо Vlan - если так, то нужно, разумеется, выключить.
    Ответ написан
  • Как настроить JIRA для работы с SSL?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Либо в конфиг пишете:
    <Connector 
                     SSLEnabled="true" 
                     acceptCount="100" 
                     clientAuth="false"
                     connectionTimeout="20000" 
                     disableUploadTimeout="true" 
                     enableLookups="false" 
                     keyAlias="jira" 
                     keystoreFile="C:\Program Files\Atlassian\Application Data\JIRA\jira" 
                     keystorePass="changeit" 
                     keystoreType="JKS" 
                     maxHttpHeaderSize="8192"
                     maxSpareThreads="75" 
                     maxThreads="150" 
                     minSpareThreads="25" 
                     port="443" 
                     protocol="org.apache.coyote.http11.Http11Protocol" 
                     scheme="https" 
                     secure="true" sslProtocol="TLS" 
                     useBodyEncodingForURI="true"/>

    Перед этим запихнув в хранилище ключи (документации по этому делу вагон).

    Либо ставите перед жирой nginx с приземлением на него SSL и тогда конфиг такой:
    <Connector 
                       port="8080"
                       maxThreads="300"
                       minSpareThreads="25"
                       connectionTimeout="20000"
                       enableLookups="false"
                       maxHttpHeaderSize="8192"
                       protocol="HTTP/1.1"
                       useBodyEncodingForURI="true"
                       acceptCount="1000"
                       disableUploadTimeout="true"
    		   scheme="https" 
    		   proxyName="%jira.domain.name%" 
    		   proxyPort="443"/>

    Разумеется, перед этим настроив всё на nginx'е

    Пысы моя сейчас работает и по первому варианту и по второму одновременно.
    Ответ написан
    Комментировать
  • Как получить доступ к серверу L2TP VPN находящемуся за роутером ASUS n16?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Согласно IANA (а я склонен им верить), для работы протокола нужны порты 1701 для протоколов udp и tcp
    А порты 1723 используются для другого.
    Ответ написан
  • Mikrotik/RouterOS. Эмуляция плохого канала связи. Возможно ли?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Плохой пинг и случайные обрывы можно в принципе. Ну то есть можно сделать так:
    1. Создать правила которые будут дропать, скажем, каждые третий пакет.
    2. Создать QoS деревья, которые будут зарезать полосу.
    3. Создать скрипты и расписания, которые эти правила будут время от времени включать.

    Это чистая синтетика, но будет похоже на ошибки в канале.
    Ответ написан
    Комментировать
  • Как реализовать доступ в интернет по одной из двух сетей?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    На вайфае ничего не меняете, на проводной сети из настроек убираете основной шлюз, и прописываете маршруты до нужных ресурсов через команжну строку:
    route add X.X.X.X mask Y.Y.Y.Y Z.Z.Z.Z (-p), где X.X.X.X - адрес или сеть до которого(ой) нужен доступ, Y.Y.Y.Y - маска, для устройства 255.255.255.255, для сети какая захотите, Z.Z.Z.Z - шлюз, через который устройство или сеть достижимы, (-p) - ключ, если написать его, без скобочек - маршрут сохранится в ПК навсегда.

    Но если у вас плоская сеть и например все ваши диски и тыды в той же самой сети - то вообще ничего не нужно, только убрать основной шлюз с проводного интерфейса
    Ответ написан
    Комментировать
  • Как соединить три удаленных офиса в 1 сеть через Mikrotik-и?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Привет! В данном случае если оставаться на pptp то:
    1. На третьем маршрут до сети второго через pptp адрес первого
    2. На втором маршрут до сети третьего через pptp адрес первого
    3. На третьем разрешить ходить трафику между сетими третьего и второго.

    Если же отказаться от этого гемороя и перейти к другому геморою, то можно сделать так
    1. Перейти на IPSec в туннельном режиме
    2. Настроить пиры и политики на всех трёх, при этом разрешить автосоздание политик и преднастроить исходящие политики только для локальной сети на каждом узле
    3. В таком случае соединение будет каждый с каждым и донастраивать что-то при изменении топологии будет много проще.

    Так же можно перейти на IPSec в транспортном + EoIP или GRE туннели, это вариант защищённый как и IPSec, но проще в плане обслуживания как PPTP.

    А вот от чистого PPTP я вам рекомендую скорейши отказываться, так как сами знаете 128 бит шифрование в публичной сети это...
    Ответ написан
  • Windows Server 2008 R2: почему терминальный сервер не подключается к серверу лицензий?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Скорее всего на сервере лицензирования у вас стоят лицензии для другой версии сервера терминалов. Проверьте.
    Ответ написан
  • Как осуществить переход с exchange server на {что} ?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Эээммм сломанный керио коннект (но я вам этого не писал)
    Ответ написан
  • Почему не проходят входящие ip соединения?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Такс, если у вас спутник - то он просто спутник (двусторонний) или у вас классическая эконом схема с двумя провайдерами?

    Дальше, проблема может быть на нескольких местах (по-порядку):
    1. В сети\на компе с которого вы проверяете соединение (и дальше по списку в этом участке) (проверка - взять другого провайдера, например USB модем)
    2. У провайдера спутникого интернета закрыты порты (проверить - перенести публикацию на 80-тый, он вряд ли закрыт и проверить)
    3. На самом модеме ошибка в прошивке \ настройке (проверить настройки)
    4. Ошибка в настройке Микротика (проверить настройки)
    5. Ошибка в настройке Drop правил (отключить)

    Ну и хорошо бы больше схемы \ меньше описания симптомов =)
    Ответ написан
  • После установки Clamav на Ubuntu закрылись порты. Как решить?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Он и не должен трогать порты. В скрипте установки явно есть ошибка.

    Единственное что делает ClamAV близкое к портам - это поднимает свою службу, и по-умолчанию на 127.0.0.1 и "далёком" (вроде 10000) порту, так что даже не влияет на биндинги.

    Пишите в ТП вашего хостинга или ищите ошибку в конфигурации IPSConfig \ пакета ClamAV
    Ответ написан
    Комментировать
  • Как "выпустить" подсеть наружу в mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Изначально наврал. Исправляюсь.
    Всё должно работать сразу из коробки. Для ВПН возмонжо нужно правило НАТ в сторону интернета.

    Что не так? Пинг от клиента в ВПН, от ВПН в интернет и от ВПН в сеть.
    Ответ написан
  • Как связать Kerberos + LDAP + DHCP+ Samba?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Коллега, а как вы планируете делать авторизацию по Kerberos до выдачи адреса IP? Или вы планируете потом перевыдавать адрес (а если клиент на это не пойдёт, в том плане что dhcp client нужно "попросить" переполучить адрес, который ему выдали ранее)?

    Если вам нужна секьюрная сеть, то возможно вам поможет 802.1Х + Radius, или авторизация самого DHCP (не уверен какие текущие версии такое могут кроме родного от MS).
    Ответ написан
    Комментировать
  • Как настраивать правильно Cross-Server Private Network на Xenserver 6.2 ?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    По логике он на то и Cross-Server чтобы между серверами делать приватную сеть, но у меня есть ряд вопросов:
    1. Бегло пробежал по документации и к Архитектуре сети Xen и по докам vSw ничего про такой тип сети не нашёл, киньте линк, покурю. (у меня миграция без этого работала, но это было давненько, мог запамятовать тонкости)
    2. Чем не устраивает простой Vlan поднятый как доп интерфейс на каждой карте всех серверов?
    Ответ написан
  • Как связать два офиса в единую локальную сеть?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Вам нужен либо EoIP чтобы получить сеть на уровне L2 (но без шифрования), либо IPSec в туннельном режиме чтобы получить сеть на уровне l3 (но без общего DHCP и с разной адресацией), либо IPSec в транспортном режиме плюс EoIP туннель построенный поверх этого транспорта - получаете защищённую плоскую сеть, в том числе с возможной общей адресацией.
    Ответ написан
    3 комментария
  • Как правильно построить сеть?

    ifaustrue
    @ifaustrue Автор вопроса
    Пишу интересное в теллеграмм канале @cooladmin
    Коллеги, огромное всем спасибо, за мысли и советы.

    Решилось всё так:
    1. Вначале я поднял на CentOS на каждой железяке Бриджы между физикой и EoIP туннелем.
    2. Приземлил все EoIP туннели на одну машину, и уже от неё отдал VLAN'ами внутрь одного маршрутизатора. VLAN между железками блокирвоал хостер, потому только так.
    3. Это в принципе заработало, но что то сломало у хостера, потому он сделал мне общий свич на все внешние интерфейсы на своём уровне
    4. Потому я смог приземлить внешние адреса на любое железо и в итоге выкинуть всю эту ахинею и сделать правильно =)

    Итого у меня один (плюс реплика) шлюз, несколько внешних IP и плоская сеть =)
    Ответ написан
    Комментировать
  • Существует ли решение для бесшовной дедупликации?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Смотрите не механизмы дедупликации Windows 2012. Там всё безшовно.
    Ответ написан
    2 комментария