Задать вопрос
  • Как раздать интернет по всему зданию?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Недостаточно информации, но я попробую за Вас сформулировать ТЗ.

    1. Во внутренней сети здания используется NAT и IPv4.
    2. DHCP сервер расположен на сервере, который раздаёт IP адреса всем устройствам внутри здания, в том числе и точкам WiFi которые расположены в здании.
    3. Аппаратный роутер провайдера "Телеком" работает как NAT и как SAT, патч-корд от локальной сети подключен в гнездо LAN этого роутера.
    4. Провайдер "Груша" предоставил свой аппаратный роутер.

    Предположим, что внутренняя сеть из диапазона 192.168.1.0/24
    IP адрес интерфейса LAN роутера "Телеком" 192.168.1.1

    Что надо сделать.
    0. Проверить наличие всех логинов и паролей с полным доступом ко всем устройствам.
    И не просто проверить их наличие на бумажке, а каждый логин-пароль ввести и убедиться, что есть полный доступ.

    Убедиться, что в коммутаторе внутренней сети есть свободное гнездо для подключения второго роутера и качественный патч-корд достаточной длины.
    Есть свободное место в розетках 220 Вольт для подключения второго блока питания от нового роутера.
    И достаточный запас мощности, если всё это питается через UPS.

    1. Подключить аппаратный роутер провайдера "Груша" интерфейсом LAN к отдельно стоящему ноутбуку (компьютеру).
    На роутере должен быть написан его IP адрес для подсети LAN который ему присвоили на заводе, задать на этом компьютере статический IP с той же маской подсети но с другим IP адресом из этой же подсети.
    Default Gate на компьютере задать IP адрес роутера.
    Для интерфейса LAN роутера задать IP адрес 192.168.1.1
    Сохранить конфигурацию роутера.
    Поменять на компьютере настройки IP адреса на подсеть 192.168.1.0/24
    IP адрес компьютера любой кроме 192.168.1.1
    Для интерфейса NET роутера задать параметры которые сообщил провайдер - IP адрес, маску подсети, Default Gate, DNS сервер.
    Интерфейс NET подключить к той розетке которую провёл провайдер "Груша".
    Задать для этого отдельно стоящего компьютера вручную IP адрес из подсети 192.168.1.0/24 из того диапазона, который раздаёт DHCP сервер для внутренней подсети.
    Настроить конфигурацию для этого роутера NAT, SAT, файервол идентично роутеру провайдера "Телеком".
    Проверить, что работает выход в Интернет.
    Не забыть для этого компьютера вернуть получение IP адреса через DHCP, иначе будет конфликт адресов в локальной сети.

    Проверить, что в локальной сети свободен IP адрес 192.168.1.2
    Для роутера "Телеком" изменить адрес LAN с 192.168.1.1 на 192.168.1.2

    Подключить в локальную сеть роутер провайдера "Груша" патч-кордом от интерфейса LAN.

    На сервере DHCP создать диапазон исключения, достаточный по количеству для того, чтобы в него поместились все компьютеры администрации и бухгалтерии.
    Для компьютеров в администрации и бухгалтерии выключить получение IP адреса по DHCP и каждому компьютеру задать свой статический IP из этого диапазона исключения.
    При этом, Default Gate для этих компьютеров должен быть 192.168.1.2 - роутер провайдера "Телеком".
    Тогда доступ к ресурсам локальной сети у них останется, а выход в Интернет будет через роутер "Телеком".

    Кажется ничего не забыл.
    Лучше всё перезагружать после изменения параметров, даже если это и не написано в инструкции.

    Сможете?
    Задача простая, если всё пойдёт как в теории, но в жизни возможны подводные камни, в виде плохих контактов, косяков со стороны провайдера и прочего.

    Лучше позовите админа с опытом - сэкономите и время и нервы.
    Ответ написан
    Комментировать
  • Почему репят IP телефоны?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Гипотезу появления дополнительного источника помех в приемной и у начальника рассматривали?
    Например, кто-то поставил прослушивающее устройство в этих помещениях, которое постоянно вещает на радиочастоте.
    Какие-то модели ловят эту помеху, какие-то нет.

    Другие варианты.
    1. Запитать D-Link DPH-400S через PoE а не от сетевого блока питания.
    2. Переключить розетки в этих помещениях на другие порты на коммутаторе или вообще на другой коммутатор.
    3. Временно протянуть в эти помещения линк из соседнего, (кинуть витую пару по полу) чтобы понять откуда идут наводки - из кабеля который идёт в помещение к розетке или в самом помещении.
    4. Подключить D-Link DPH-400S длинным проводом и перемещать его в помещении в разные углы, возможно так будет понятно, что служит источником помех и наводки на аппарат.
    Ответ написан
    Комментировать
  • DNS записи: можно ли mail.site.com вести на другой IP, чем настроены DKIM/SPF/DMARC записи?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    В DKIM/SPF/DMARC записях не указывается IP адрес, только имя домена и сервера.

    Примеры записей в зонах DNS сервера:

    DKIM

    _domainkey.example.com. TXT "t=s; o=~;"
    mail._domainkey.example.com. TXT "k=rsa\; t=s\; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDQmO9AuWRbWPgl/jzDPQodrLfFLFqYYi6bCBnsTOCOJQrFbGgiR1C01j4zLw8XgG3rQ0WAaeg6Z/y39Ah7IONfs5gQuK6eGZMmYwIsZyz2dQoUDmDLCb1WygpkrqsCbyPw3SWGihM4iChOwo7Ovo2mTOWOf5ejeZcP2qqNb9nRMQIDAQAB"

    Источник.

    SPF

    example.org. IN TXT "v=spf1 +a +mx -all"

    Источник.

    DMARC

    _dmarc.domain.tld IN TXT "v=DMARC1; p=;"
    или
    _dmarc.domain.tld IN TXT "v=DMARC1; p=none; sp=none; rua=mailto:postmaster@domain.tld"

    Источник.
    Ответ написан
    Комментировать
  • Какую нужно иметь специальность, чтобы уехать работать Геймдевом за границу?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    в сфере разработки очень много профессий.

    Программисты на COBOL с опытом работы очень ценятся в узких кругах.
    Ответ написан
    Комментировать
  • Почему не работает кеширование memcached в Битрикс на хостинге TimeWeb?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Попробовать другой хостинг.
    Несколько лет пытался добиться от TimeWeb нормальной работы, в итоге терпение лопнуло - перешли на свой сервер.
    Количество проблем снизилось до нуля.
    Ответ написан
    Комментировать
  • Где найти информацию по иммиграции в швейцарию?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    А работодатель там в Швейцарии у Вас уже есть?
    Или Вы просто так туда едете, с надеждой на трудоустройство на месте?
    Немецкий язык знаете?
    В Швейцарии всё безумно дорого, и все процессы происходят очень медленно и в точном соответствии с законодательством.
    Ответ написан
    Комментировать
  • Стоит ли ставить Windows 7 x64 Домашняя расширеная на ноут?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Для начала я бы прогнал тест поверхности HDD (mhdd или Victoria)
    Может быть там HDD уже на грани умирания.

    Значительный прирост скорости даст замена HDD на SSD. (это если бюджет позволяет).
    ОЗУ увеличить с 4 до 8, но это опционально, если запускается много тяжёлых приложений или игрушек.
    Ответ написан
    Комментировать
  • Можно ли разбить создание сайта на три договора с клиентом?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Это не технический а юридический вопрос.
    И спрашивать надо у юристов а не тут.
    Чем три разных договора отличаются от трёх этапов одного договора?
    Этап договора закрыт, акт заказчиком подписан, работа принята - какие могут быть претензии?
    Оплата по принятому и закрытому этапу возврату не подлежит.
    ИМХО нет никакой разницы что оспаривать в суде - три разных договора или три этапа одного договора, но это уже к юристам надо идти, а здесь технари.
    Но вот я как заказчик такой договор с тремя этапами не подписал бы - зачем мне дизайн и вёрстка, если нет сайта.
    А три разных договора тем более не стал бы заключать - возни с согласованиями в три раза больше.
    Ответ написан
  • VPN от Kaspersky + роутер, реально-ли?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    > Думаю тема актуальна для многих с учетом блокировки половины рунета и поможет решить все проблемы.

    Нет, не поможет.

    Компания Касперского имеет штаб-квартиру в России.
    И обязана исполнять законы РФ.
    Даже если сейчас они не блокируют сайты по списку Роскомнадзора, то это не значит, что в ближайшем будущем их не заставят это делать.
    Закон, обязывающий VPN провайдеров это делать вступил в силу 1 ноября 2017.
    Если кто-то думает, что Роскомнадзор отступится, то это не так, зажим гаек продолжится, будут продолжать закрывать лазейки.

    Так что лучше сразу настраивать на маршрутизаторе полноценный VPN, не находящийся в юрсидикции РФ.

    А то сейчас потратите кучу сил на настройку этого решения через VPN Касперского, а оно потом перестанет работать, и надо будет всё настраивать заново.
    Ответ написан
    1 комментарий
  • Как установить Linux на ноутбук IRBIS NB 29?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    > оф. образ ubuntu 16.04 32

    "32" это разрядность операционной системы?
    Ubuntu не имеет UEFI загрузчика в разрядности 32, только 64.

    > При выборе флешки с системой экран "мигает" и возвращает в BIOS.
    UEFI при невозможности загрузки не выводит никаких ошибок.
    Так что невозможность загрузки выглядит именно так - молча мигает, ничего не происходит и выкидывает обратно.
    Ответ написан
  • Почему не скачивается Skype?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Скачать в другом месте оффлайн инсталлятор и принести на флэшке на этот комп.

    Скайп - загадочная программа которая живёт своей тайной жизнью.
    Достаточно часто сбоит по неизвестным причинам.
    Бывает такое, что некоторые версии не скачиваются.
    Ответ написан
    Комментировать
  • Что надо настроить в первую очередь для безопасной работы Windows Server?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Терминальные лицензии для сервера уже купили?
    По-умолчанию сервер разрешает всего два одновременных RDP соединения.
    Если нужно больше одновременных соединений то нужны лицензии (RDS CAL).

    Установка и активация сервера лицензирования RDS на Windows Server 2016
    winitpro.ru/index.php/2017/11/21/ustanovka-i-aktiv...
    Ответ написан
  • Какая из малых операционных систем перспективнее?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    QNX
    :-)
    Ответ написан
    Комментировать
  • Есть ли анонимность если подключаться к интернету с помощью сотового оператора в следующих условиях?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Вы сами и ответили на свой вопрос - в данном случае никакой анонимности нет.
    Ответ написан
  • Почему неожиданно перезагружается сервер Windows Server 2012R2?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Криптопровайдер на сервере есть?
    "Внезапная перезагрузка сервера 2012R2 Standart!"

    Ключевая строка для поиска
    "Путь сбойного модуля: C:\Windows\system32\schannel.dll"

    "Победил откатил ВСЕ обновления, и накатил заново! ПОБЕДА"
    Ответ написан