У вас тут кавычки неправильные. Одинарные кавычки - это просто текст. Обратные одинарные кавычки - это command substitution (то, что вы хотели сделать)
Но лучше использовать $() конструкцию: TIMESTAMP=$(date +"%Y-%m-%d_%H-%M-%S")
1. Обычный код на Go зачастую работает гораздо быстрее, чем аналогичный на php
2. Писать микросервисы на Go проще, и проще их контейнеризировать (в среднем)
3. Go сразу из коробки хороши интегрируется с devops инструментами, тк они на go и написаны, зачастую
4. Всякие компании типа Avito и Badoo просто таким образом избавляются от легаси, а переучить существующую команду на Go дешевле, чем переучить её-же на C++/Java/C#.
Nginx есть смысл использовать в случае если есть необходимость обслуживать больше одного домена на одном и том же IP:Port, ну и для раздачи статики (изображений, CSS, Javascript и т.д.)
Еще есть смысл использовать Nginx когда у вас большая нагрузка и ваш сервис на Go работает на нескольких серверах - Nginx'ом можно балансировать нагрузку между этими серверами.
Потому что если Вы окажетесь жутким спамером/хакером/фишингером то в блэклистах например спамхауса окажется только один "белый" IP а вот если он будет динамическим и Вы будете всё время роутер перегружать то в блэклисты попадёт куча IP адресов - а зачем это провайдеру надо ?
Если 1, 2, 3, или 6 в обрыве - работать не будет совсем. 1 и 2 - это одна пара, 3 и 6 - вторая пара. При обрыве любого из этих проводков линка не будет.
Решать как - переобжать оба конца и проверить. Если то же самое - значит обрыв где-то в кабеле. Тогда можно либо найти место обрыва и там "бочку" поставить или кабель переложить... Ну или взять коричневую или синюю пару вместо зелёной (соответственно, 1ГБит/с сделать не получится, только 100МБит/с).
scp нужно запускать на своей машине. Например, так:
scp user@server:/path_to_file/admin.2021-11-03_05-13-58.tar target_path/admin.2021-11-03_05-13-58.tar
где user - имя пользователя,
server - сервер, откуда качаешь файл.
/path_to_file/ - полный путь к файлу
target_path - путь на твоей машине куда качаешь файл.
Это скачает файл с удалённой машины на твою. Если укажешь пользователя и сервер во втором параметре, то будет копировать с твоей машины на удалённую.
0. Поставьте полностью управляемое оборудование (коммутаторы).
1. Сегментируйте сеть. По географии (корпус, крыло этаж), по структурным подразделениям (департамент, отдел) - как угодно. Отдельно - сегмент под камеры и СКУД.
2. Поставьте маршрутизатор/фаервол и жестко разграничьте внутренний доступ по функциональным критериям (типа инженерам-проектировщикам не нужен доступ в 1С, а бухгалтеру - в git).
3. Выпускать в public internet через прокси/фаервол с учетом прав доступа.
Как МТ1 может передавать информацию МТ2, о том, чьи пакеты кому принадлежат
Он это делает по-умолчанию, если не задействовать SNAT\маскарадинг на МТ1. Какой адрес был у ПК1, с тем адресом источника и придёт пакет на МТ2. От вас требуется только правильно указать маршруты.
Без добавления маршрутов "вручную" (или каким-нить топорным способом вроде RIP) здесь не обойтись. Ну или пускать весь трафик через роутер (использовать как шлюз по-умолчанию).
Всего этого геморроя можно было бы избежать, если изначально правильно планировать адресное пространство, в частности для локальной сети и VPN клиентов использовать сети из диапазона 10.0.0.0/8, например рабочая сеть 10.10.10.1/24, VPN 10.10.100.1/24 и т.п. То есть в вашем случае, просто перенастройте "локалку" и все VPN клиенты смогут подключаться без добавления маршрута и со снятой галкой "использовать шлюз по умолчанию для удаленной сети".
Насколько знаю ikev2 не умеет по psk. Клиент устанавливает защищенный SSL-тоннель с сервером, и уже внутри него передается логин-пароль. По умолчанию в Windows и macOS для передачи пароля используется алгоритм mschapv2. Таким образом с помощью SSL-сертификата клиент проверяет подлинность сервера, а по логину-паролю сервер проверяет подлинность клиента.
4. If the name is still not resolved, NetBIOS name resolution sequence is used as a backup. This order can be changed by configuring the NetBIOS node type of the client.
В первом случае не скажу, а во втором - нет записи об этой машине в вашем днс сервере.
Тоже самое кстати и в первом случае, раз путти не видит её по домену