• Есть ли решения наподобие ispmanager но для образов виртуальных машин?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    SCVMM и надстройка SelfPortal
    Ответ написан
    Комментировать
  • Почему не отображаются картинки в браузере?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Настройки - вкладка Дополнительно - "Показывать меню Разработка"
    Меню разработка - Включить изображения
    Ответ написан
    Комментировать
  • Как вставить страницу index.html во фрейм?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    На роутере пробрасываете внешний порт на конкретный внутренний, тот на котором у вас работает Apache. И всё. =)
    Ответ написан
    5 комментариев
  • Как опубликовать веб-приложение в Azure?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Чтобы приложение появилось в списке популярных его нужно раскрутить - чтобы есго скачало много пользователей =)

    Оно у вас хоть в каком-нибудь списке появилось?
    Ответ написан
  • Проблема с VPN в windows 8.1. В чем проблема?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если адреса удалённых сетей известны и адрес шлюза VPN всегда одинаковый, то снимите галочку "использовать основной шлюз в удаленной сети" и выполните команды
    route add X.X.X.X mask Y.Y.Y.Y Z.Z.Z.Z -p
    где X.X.X.X - удалённая сеть, Y.Y.Y.Y - её маска, Z.Z.Z.Z - шлюз VPN, опция "-p" сохранит маршрут навсегда в системе.
    Ответ написан
    Комментировать
  • Exchange 2013 & Mikrotik: редирект на внутренний адрес из локальной сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Необходимо выделить EX сервере в другую подсеть. NAT не работае когда вы пробрасываете порт из сети в туже сеть.

    Или организовать полноценную DMZ с маршрутизацией, белыми адресами, блекджеком и шл

    UPD а попробуйте ещё добавить правило по аналогии с iptables, под рукой нет rOS не могу точно сказать команду.
    iptables -t nat -A POSTROUTING -p tcp --dst $EX_IP --dport $EX_PORT -j SNAT --to-source $GW_LAN_IP
    Если получится - киньте сюда потом точную нотацию в микротике.
    Ответ написан
  • Можно ли установить систему на iscsi диск через интернет?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Для загрузки системы непосредственно с iSCSI диска сетевая плата должна поддерживать инициатор iSCSI - это актуально для серверных плат (на 10G вообще во всех есть), либо должна быть плата прямо предназначенная для работы с iSCSI - HBA iSCSI.

    В другом случае загрузка по этому протоколу будет невозможна (за исключением ситуаций кода биос материнки умеет мапить и бутить с такого диска, но я таких не встречал).

    А вот установить\загрузить систему по tftp можно абсолютно откуда угодно, хоть из интернета, достаточно передать адрес этого сервера в опции 66 DHCP.

    Итого, чтобы загрузиться с образа доступного "где-то там" нужно
    1. В сети должен быть DHCP
    2. DHCP выдаёт 66 опцию со сслыкой на "где-то там"
    3. Это "где-то там" доступно и поддерживает tftp отдачу загрузчика и образа.

    *хотя может я чего не учёл и\или не знаю =)
    Ответ написан
    Комментировать
  • GPON и VirtualBox, как настроить соединение типа сетевой мост?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    На виртуалке сетевушка то есть?
    Правильно ли выбираете мост для соединения? Нужну карту? На этой карте в свойствах стоит ли галочка на службу моста для VB?

    Скриншоты давайте, что-ли =)
    Ответ написан
  • Почему роутер перестал видеть провод провайдера?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    В начале на DD указывате режим работы static заносите IP адреса, сохраняете, перезагружаете, переводите режим l2tp дополняете логином и паролем.

    Ну или пробуйте из другого браузера, возможно что-то с разметкой страницы и браузер просто не показывает поля, хотя они есть =)

    Ну и название вопроса совсем не отражает суть.
    Ответ написан
    3 комментария
  • Как организовать удаленное управление компьютерами в домене?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Во все винды встроено специальное средство "Удалённый помошник" / "Remote Assistance", на сервере устанавливаете фичу "Удалённый помошник" / "Remote Assistance", на ПК включаете через GP "Разрешить отправку приглашения удалённого помошника". Всё (на самом деле ещё вы должны быть в группе помощи на уд пк, но если админ - то точно всё). Теперь с этого сервера можно подключится к любому ПК указав его имя или IP. Бесплатно!
    Ответ написан
  • Как создать публичный центр сертификации?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Коллега, чтобы всё заработало вам нужно либо 1) экспортировать открытый ключ от вашего CA и загнать его в пограничный сервер в доверенные корневые центры сертификации и после этого каждому вашему клиенту на мобильной платформе вместе с реквизитами доступа отдавать этот сертик для установки на девайсы либо 2) Купить белый серт и добавить его CA в доверенные корневые, при этом на девайсах он должен разумеется быть в довереных по-умолчанию.

    Второй СА в данном случае у вас совершенно не решение проблемы.

    Ну и да, что бы всё заработало нужно опубликовать crl листы на публичном хосте (IIS \ Apache) - это статика - ничего не секьюрного в этом нет - это основы и принципы работы механизмов сертификатов. Давать с наружи доступ до CA не нужно.
    Ответ написан
    1 комментарий
  • Вопрос по XEN Server 6.2, iSCSI и балансировке?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    У вас вполне спокойно заработает multipath. Как его активировать вам подробно написали выше.

    На хранилище оба контроллера должны видеть диски и быть полноценными участниками обмена данными (а не A-P режим), на каждом из интерфейсов должны быть правильные IP адреса, до которых у XEN есть маршрутизация (ну или они в одной сети).

    Всё получится, чего вы =)
    Ответ написан
    Комментировать
  • Как построить бюджетную СХД для виртуализации?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Коллега, не удивительно что вопрос до сих пор без ответа. Вы спрашиваете следующее:
    "Мы хотим построить спортивную гоночную трассу, есть три варианта покрытия
    Асфальт марки 1 - но он дороговат
    Асфальт марки 2 - по-дешевле, но тоже дорогой, да мы его и не использовали никогда.
    Асфальт марки 3 - остановимся на нём. В нём и соотношение минеральных элементов к связующим кажется оптимальным.

    Подскажите какую скорость разовьют наши спортивные автомобили (не важно какие)? Сколько бензина будет расходоваться на трение? А сколько будет занимать разгон до сотни?"


    А теперь серьёзно.
    Ответить на ваш вопрос исходя из данных который вы предоставили практически не возможно, это же не гадание на кофе (хотя и там без кофя ответить тоже нельзя). Современные среды передачи данных легко справятся с определёнными нагрузками, и так же совсем не справятся с какими-то другими. В общем случае у вас всё отлично и карточки, скорее всего, будут иметь аппаратный инициатор, потому на "трение" в их случае оверхеда не будет.
    Полосы в 10G вам хватит с лихвой под множество паттернов нагрузки, я не уверен, есть ли у вас проблемы с секвинтальной записью пакетами в 4M, но если есть, тогда конечно всё усложняется =)

    Таргеты бывают разные, и много зависит от 1) окружения 2) тюнинга 3) рейда 4) паттерна. Сказать вот так - таргет на фряхе тормозит, а на винде ок (sic!) ну пожалуй нельзя. Всё же и предназначение у них разное.

    Ну и напишите хотя бы количество дисков! А ещё лучше стучите ко мне в скайп =)
    Ответ написан
    Комментировать
  • Как правильно выставить Mikrotik HT MCS?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Привет!
    На первой табличке у нас включаются en.wikipedia.org/wiki/IEEE_802.11n-2009#Data_rates скорости для режима работы n. Судя по след скриншоту вы его используете, потому разумно поставить всё верно. Первый набор переключателей - то что точка распространяет как поддерживаемое, второй набор - то что клиент должен поддерживать чтобы подключится.

    В общем случае, если вы не хотите зажимать скорость - можно оставить как есть.
    Высокоскоростные схемы: 13-15, 20-23, 27-31. Их можно отключить в пункте HT Supported MCS (скорость у них более 100 мегабит, они вам тут явно ни к чему).

    На второй поправьте Country - ставьте Россию. Antena Gain выставляется в соответствии с вашей антеной из её спецификации, по этому показателю (в dBi) точка определяет дистанцию до клиента и дропает или разрешает его подключение. Ну и наверное правильно выставить Default Client Tx Limit в то значение - какую скорость своим клиентам вы предоставляете (это самый просто способ QoS).

    Ещё обновите прошивку, в последней версии появилась возможность указать вместо канала auto, тогда не будет проблем с занятыми частотами.
    Ответ написан
    Комментировать
  • Настройка apache+nginx для 2х доменов на одном IP?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Или вариант для SSL
    server {
    
            listen   443 default;
            server_name example.com;
    
            ssl on;
            ssl_certificate /etc/nginx/ssl/example.com/server.crt;
            ssl_certificate_key /etc/nginx/ssl/example.com/server.key;
            location / {
    			proxy_pass http://apache;
    		}
    }
    server {
    
            listen   443;
            server_name vk.com;
    
            ssl on;
            ssl_certificate /etc/nginx/ssl/vk.com/server.crt;
            ssl_certificate_key /etc/nginx/ssl/vk.com/server.key;
            location / {
    			proxy_pass http://apache_vk;
    		}
    }
    Ответ написан
    Комментировать
  • Можно ли создать локальную сеть между компьютерами с доступом к интернету по wi fi?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если компы подключаются через какой-либо провайдерский вай фай, там вполне возможно там включён режим AP Isolation - т.е. клиенты не видят друг друга. В этом случае локальная сеть у вас есть, но трафик через неё не пустить.
    Решением может быть умный вайфай маршрутизатор (способный быть и клиентом к сети и AP одновременно - например модели микротик с двумя вайфай карточками. Цена около 5 т.р.), либо создание локальной сети - проводной и вайфай маршрутизатор (уже любой) способный просто быть клиентом WiFi. Либо попросить вашего "провайдера" отключить для вас изоляцию - тогда локальная сеть появится автоматом.

    Ну и ещё. Если вам нужно просто какую либо файловую помойку делить - то воспользуйтесь облачным сервисом, наподобии Google Drive или DropBox.
    Ответ написан
    Комментировать
  • Как в роутере Mikrotik сделать настройку запрета доступа к определенным сайтам всем кроме некоторых клиентов?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Сложно. В МК нет прямых механизмов блокировки по типу сайта или вменяемой блокировки по ДНС. Правильнее прозрачно заворачивать веб трафик на соседний узел, где будет поднят комплект Squid + Sams (например сборка pfsense или что-то посерьёзнее например Kerio + OrangeWebFilter), для тех пользователей кому не нужна блокировка трафик будет идти прямо, для тех кого филтруем - заворачиваем на этот фильтрющий узел.

    Работать будет оч быстро, без гемороя с прокси и с пониманием того как ходит трафик.

    Но если этот вариант не катит, то:
    1. В ДНС сервере приколачиваем узел вконтакта к определённому IP (либо на МК либо на ином ДНС сервере, не важно)
    2. Запрещаем юзат другие ДНС
    3. В MK делаем два адрес листа, в одном IP адреса "неугодных пользователей" во втором (приколоченные в ДНС) адреса узлов до которых доступ нужно блокнуть
    4. Создаём правило фром один адрес лист то другой адрес лист - дени.
    Ответ написан
    2 комментария
  • Как настроить VPS на Windows Server 2012?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Буду описывать от наилучшего сценария к наихудшему.
    1. Заходим на сайт 2ip.ru видим какой там высветился адрес - подключаемся к нему.
    Если не
    2. Открываем консоль управления сервером (b2b.cbsimg.net/blogs/a09182012main.jpg) открываем доступ, пункт 4 из картинки.
    Если не открывается
    3. Делаем ipconfig, смотрим какой там IP, делаем ping 8.8.8.8 убеждаемся что трафик идёт (днс нам не нужен), если всё идёт, сходится ли адрес который получен на шаге 1 с тем что выдало ipconfig?
    Если не сходится - провайдер VPS использует NAT? Если сходится - пишем в ТП, скорее всего провайдерский файер или кривые руки. Если трафик не идёт или что-то вообще не так - проверяем правильно ли указаны сетевые реквизиты, если всё верно - пишем в ТП, что-то явно не так.

    Ну и со своего ПК tracert до нужного узла не помешало бы сделать, вполне возможно что-то с маршрутами.
    Ответ написан
  • Как организовать сетевое хранилище?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Я тестил и ownCloud и Seafile, пару месяцев назад.
    Выбор остановил на первом, т.к. последний хреново себя ведёт когда нужно синхронить файлы с высокой скоростью и файлов много (2 тысячи файлов, скорость изменений несколько сотен в минуту), oC с такой нагрузкой справляется хоть и не идеально, но не вылетает и сервис (!) не ложит.

    В овнКлоуде много прикольных фишек, всякие ссылки доступные с временным паролем и тыды. Мне пока нравится.

    Клиент есть под все основные платформы (под айфон только платный, но я не пожалел 2$).
    Ответ написан
    Комментировать
  • Как правильно настроить внутренние маршруты на mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    По умолчанию устройства микротик действуют по принципу "Всё разрешено", т.е. весь трафик будет ходить через них, если использовать их в качестве шлюза по умолчанию. (если нет запрещающих правил или ната или маркинга или таблиц маршрутизации)

    Проблема с астериском может быть связана либо с настройками файрвола на микротике, либо с настройками маршрутов \ файрвола на самом астериске. Если правил на микротике никаких нет (не важно нат \ фильтр \ маркинг), то искать нужно со стороны астериска. Проверить шлюз по-умолчанию, настройку iptables.

    Мак ищет принтеры по широковещательной рассылке (используя, например, NetBios или AppleTalk), потому никакая маршрутизация в данном случае не поможет, поможет корректно настроенный сверер ДНС и WINS, которые мак получает от dhcp. В этих службах принтеры должны резольвица, а в последнем должны быть обьявлены как устройства печати (с нужными службами), чаще всего принтер это сделает сам (зарегается в ДНС \ WINS) если такой сервер просто будет в сети.
    Ответ написан
    5 комментариев