Ответы пользователя по тегу Системное администрирование
  • Бэкап конфигурации mikrotik под паролем. Как быть?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    А может ну его, и всё с самого начала проще настроить?
    Ответ написан
    Комментировать
  • Чем лучше мониторить загрузку сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    На комп ставите керио, комп ставите в разрыв (на нём соотв должно стоять две сетвухи) между свичами и роутером. Даже самая древняя (под винду) версия вам всё покажет.
    Ответ написан
    2 комментария
  • Как узнать кто заходит по RDP?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    В правилах включите логирование.
    Ответ написан
    2 комментария
  • Можете сформулировать что такое frame relay коммутатор и для чего он нужен?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Это тоже самое что и ethernet, только без карточных игр и барышень. Основная фишка -это гарантия выделения полосы (по моим знаниям - это очень напоминает организацию SAN на FC).

    А коммутатор (если имеется в виду железка) - это свич, с поддержкой этого протокола l2.
    Ответ написан
    Комментировать
  • Как резолвить wins в DNS-е?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    А почему не DHCP?
    Ответ написан
  • Как можно резолвить имена машин в сети если нет DHCP все на статике?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Поднимите обратную зону в вашем ДНС и разрешите вносить в неё записи всем пользователям. Машины сами в ней зарегистрируются и смогут быть "отрезольвены".
    Ответ написан
    Комментировать
  • Удаленное администрирование Hyper-v?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Домен, Рабочая группа? Нужно быть в том же домене и лучше использовать всякие тузлы типа server core admin для первичной настройки.
    Ответ написан
  • Как на самом деле передаются биты по сетевому кабелю?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если это троллинг - то я аплодирую стоя! =)

    ОТВЕТ ТАКОЙ: никто мать его не знает как это работает! Это магия! Реально! Все лишь делают вид, говорят про всякие там модели, среды передачи, но это всё фигня! МАГИЯ!!

    www.youtube.com/watch?v=Hu6MVnwPClA
    Ответ написан
    Комментировать
  • Как на MAC открывать пути к файловому серверу?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    если я правильно понял проблему, то в адресе нужно использовать FQDN - т.е. полное имя сервера. Ну или проверить правильно ли MAC резольвит имя сервера в ip.
    Ответ написан
  • Как с нуля стать помощником системного администратора?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Начните с основ сетей, прослушайте курс icnd1 или "сети для самых маленьких".

    Дистрибутив берите любой, с каким справитесь тот и ок, в любом случае на практике всё либо сильно отличается либо очень похоже, заранее к такому не подготовиться.

    Изучите домены, windows сети. Если город маленький, то скорее всего у вас там особо сложных сетей на *nix нет и всё делают на ломанных виндах года так 2003-го.

    Потренеруйтесь поднимать сервисы первой тройки dhcp, nat, dns. Настройте базовую маршрутизацию.

    Ну и прикладной софт - архиваторы, 1С, бекаперы и тыды.

    Используйте виртуальные машины. Они дадут вам все возможности для любого стенда.
    Ответ написан
    Комментировать
  • Как закрыть доступ к сетевой папке без пароля?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Отключить гостевую учётную запись или запретить ей подключаться в свойствах шары. Так же желательно на уровне ntfs поправить права на папку, запретив подключения гостя \ разрешив подключения только конкретным пользователям - группе.
    Ответ написан
  • Перенаправление траффика, корректировка маршрутов, как?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Нужно на шлюзе по-умолчанию для клиентов указать статический маршрут, если это и есть MK то это можно сделать на нём кучей разных способов, от самого простого - собственно создать этот статический маршрут, до сложного - маркировать нужный трафик и направлять в таблицу маршрутизации отрезанной через VRF созданных в route rule.
    Ответ написан
    7 комментариев
  • Вход в систему выполнен с временным профилем?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    А не стоит ли у вас VipNet CSP? Если да - сносим, потом колдуем с реестром (хотя возможно после перезагрузки всё и так заработает), потом ставим обратно випнет но последнюю 4-тую версию.
    Ответ написан
  • Как подключить к роутеру со статическим адресом компьютер?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    А теперь исчерпывающий ответ =)

    Маршрутизатор в вашем случае использует технологию NAT. Благодаря ей мы все можем использовать один общий внешний адрес и получать доступ в интернет со множества компьютеров за ним. Трансляция адресов подменяет исходящий адрес и исходящий порт на адрес маршрутизатора (из сети WAN) + случайный порт выделенный на исходящем интерфейсе, затем отправляет пакет в адрес сервера назначения, когда пакет вернётся произойдёт обратная замена реквизитов и пакет будет доставлен на компьютер в локальной сети.

    Второй важный момент, в одной IP сети всегда должна соблюдаться уникальность IP адресов (а так же адресов канального уровня, но это к делу отношения не имеет), т.е. не может быть два узла\компьютера\сервера\устройства с одним и тем же адресом (исключение, пожалуй, схемы балансировок, когда, у каждого устройства будет свой адрес и один общий они делят на всех).

    Итого, вы не сможете назначить на вашем компьютере тот же адрес из вашей внутренней сети, т.к. тогда IP сеть перестанет работать, точнее пакеты от этого адреса и на этот адрес будут ходить с ошибками или вовсе перестанут ходить. Так же вы не можете назначить на вашем компьютере внешний адрес из сети интернет, который присвоен вашему роутеру, т.к. он для вас скрыт за NAT и ваша локальная сеть ничего про этот адрес не знает, он в другом сегменте, а значит и трафик на него не пойдет.

    Выход: 1. использовать мост, а не маршрутизатор или не использовать промежуточное устройство вовсе. 2. Использовать "DMZ" функционал домашних роутеров (что на самом деле не настоящий DMZ) или проброс портов\Virtual server\Port trigger, тогда нужный трафик попадёт на ваш комп (например, так можно выставить наружу веб сервер). 3. Купить IP подсеть и смаршрутизировать настоящую DMZ с белыми адресами, тогда каждый нужный сервер получит внешний публичный адрес и сможет беспрепятственно получать на него трафик (так можно выставить или заставить работать VPN сервер или SIP сервер) - но маршрутизатор должен это уметь.
    Ответ написан
  • Как в Hyper-V объединить виртуалки в нормальную локальную сеть?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если есть такие подозрения - то нужно создать ещё один коммутатор - Private - добавить сетевые карты из этого свича в каждую машину. Трафик в таком случае не будет выходить за пределы физ машины и коммутация будет происходить на процессоре.
    image_thumb.png
    Ответ написан
    Комментировать
  • Как сделать NAT между openvpn и iptunnel?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    А такое?
    iptables -t nat -A POSTROUTING -o tun30 -j MASQUERADE
    Ответ написан
    Комментировать
  • Почему 100Mbps, а не 1Gps на интерефейсе?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если патч правильный и короткий (т.е. исключены помехи и наводки), то принудительно врубаем 1G с обоих сторон и проверяем.
    Ответ написан
    Комментировать
  • Как промаршрутизировать вторую подсеть?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Прописать на интерфейсе второй адрес из новой подсети, проверить что нет блокирующих политик на входящий трафик.
    Ответ написан
    Комментировать
  • Как понять суть работы SSL сертификатов?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Вопрос можно разбить на две составляющие.

    1. Что такое сертификаты и какова их суть работы?
    Для того, чтобы разобраться во всех перипетиях сертификации и сути центров сертификации обратимся к аналогии из физического-реального мира.
    Сертификаты, созданы для того, чтобы подтвердить что я - это я. И что Петя - это Петя. В реальном мире для этого используются всяческие уникальные признаки - фотография, отпечатки, ДНК и рукописная подпись. Последняя в свою очередь работает только в двух случаях: первый - я вижу что Петя подписал документ - никто другой этого сделать же не мог, я же видел что это сделал Петя, и второй случай - я знаю что документ подписал Петя, так как у меня есть доказательства того, что вот эта вот закорючка - Петина подпись.
    Такие доказательства в реальности очень распространены, но ближайшая аналогия - это просто паспорт. В паспорте, помимо прочего, есть образец подписи. Паспорт мы можем предъявить для доказательства того что я это я, а Петя это Петя. Этот паспорт мне выдал наш общий удостоверяющий центр, которому мы оба доверяем.

    С сертификатами примерно та же история, у меня есть подпись, которую я передаю вместе с неким документом (или просто объектом), но доверять мне можно только если я приложу отсылку на некий контролирующий орган, которому мы оба (но главное получатель) доверяем. Т.е. получив некий объект, на котором есть чья то подпись я иду в центр сертификации (контролирующий орган) и спрашиваю "У меня вот тут штука - она норм?", мне говорят да или нет.

    Если я готов доверить центру сертификации, который и выпустил сертификат - то ок, буду ему доверять. Это будет само-подписанный серт. Если не готов, то подавайте сюда сертик выданный УЦ, да ещё и чтобы зелёная плашечка ставилась в браузере.

    2. Вопрос про то чем же сертики отличаются?
    Из выше описанного следует, что они отличаются классом "доверия" и количеством\типом объектов которые я могу ими подписывать. Есть ещё всякие плюшки и мелочи, но основное я описал =)
    Ответ написан
    2 комментария
  • Какая подробная план-стратегия обучения системному администрированию?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Начинайте изучать бесплатный курс icnd1 v2.0 (гуглится на ура, смотрите тот, что от Atraining). Это даст более чем полное базовое представление о работе сети и протоколов сети.

    Потом уже начинайте решать задачи типа: поднять контроллер домена, настроить свой dhcp\dns\mail и тыды.

    Сеть - основа всего для администратора.
    Ответ написан
    Комментировать