• MikroTik. Разрывы связи каждые пару минут?

    @nApoBo3
    Уровень лога info не достаточен в данном случае, нужен debug.
    Но предположу, что перегружен канал из-за этого падает туннель.
    Делайте qos и посмотрите, что у вас так аплодит, не исключено, что кто-то в офисе или стримит, или "торрентит".
    Ответ написан
    Комментировать
  • Куда расти в должности, не бросая программирование?

    @nApoBo3
    Самое очевидный, остаться разработчиком, можно переключаться по стэку, освоить смежные вещи( full stack ). На данный момент потолок по ЗП у разработчика практически отсутствует, если вам это нравится и это у вас идёт, вы сохраняете способность к обучению, оставайтесь разработчиком.
    Ответ написан
  • Как реализовать групповые политики для веб-сервисов организации?

    @nApoBo3
    Рекомендованная модель назначения прав AGDLP.
    Доступ дают локальной группе( одна группа один ресурс доступа с одной моделью прав ), в нее включают глобальную группу, в нее пользователя.
    Предложенная вами древовидная структура решения крайне неудачное.
    Да, и это не групповые политики.
    Ответ написан
    Комментировать
  • Почему может не работать Qos на Mikrotik?

    @nApoBo3
    QOS это система которая решает какой трафик дропнуть и того который в нее уже пришел.
    LimitAT, это не у тебя будет 10мбит, это если для тебя прилетит 10Мбит мы их точно пропустим.
    Чтобы ограниченно управлять вашей скоростью, вы сначала должны сделать ее несколько меньше лимита входящего соединения, иначе у вас просто столько трафика не приходит, чтобы его дропать.
    Ответ написан
  • Как на Mikrotik раздать интернет без bridge?

    @nApoBo3
    1. Интернет и мост между собой никак не связаны.
    2. На мост можно повесить несколько разных адресов в разных подсетях, но при это не будет l2 изоляции.
    3. В одном l2 сегменте можно выдавать ip из разных подсетей с помощью резервирования.
    Ответ написан
    4 комментария
  • Как убрать роутер с DHCP, без доступа к нему?

    @nApoBo3
    DHCP работает в пределах L2 домена. Его необходимо вынести в отдельный L2 домен, или физически или с помощью vlan.
    Ответ написан
    Комментировать
  • Как правильно работать с wsus сервером?

    @nApoBo3
    WSUS достаточно прожорливый продукт.
    1. Только отдельная база, желательно на отдельном сервере.
    2. Управление не через RDP, а отдельной консолью на отдельной машине.
    3. Дать WSUS серверу по больше памяти, хотя бы 8Гб.
    4. База WSUS на SSD.

    Ну и главная мысль, да, периодически у microsoft появляются проблемные обновления. Но реальный процесс работы с WSUS достаточно затратен по человеческим ресурсам. Обычно все скатывается к тому, что администраторы пачками раз в месяц, а иногда и раз в полгода, апрувят все обновления без разбора. Итог, вопрос проблемного обновления так же остается вопросом везения. Ну а вопрос интернет каналов на данный момент не слишком актуален для большей части организации( есть много организации у которых этот вопрос все еще актуален, но это отдельная и большая тема, WSUS часто не отделаться если у вас 200 машин на 2Мбит канале ).
    По этому для большей части организаций, где нет под это отдельной роли, наверно машин до 300, развертывание WSUS не имеет смысла поскольку необходимые для его работы практики для организации слишком затратные и не встраиваются в ее непрерывный бизнес процесс.
    Ответ написан
    7 комментариев
  • Две сетевые и два интернета?

    @nApoBo3
    1. Четко определить термин пропадет интернет.
    2. В самом простом случае достаточно двух маршрутов по умолчанию с разными метриками.
    3. Если рекомендация из второго пункта не помогает, нужно писать скрипт запускаемый по расписанию или событию, который будет проверять, то что вы описали в пункте 1. и менять маршрут по умолчанию.
    Ответ написан
    1 комментарий
  • Как отслеживать все действия пользователей в общей папке на Windows Server 2008, 2019?

    @nApoBo3
    Влкючить аудит на папке и анализировать записи в логе, на powershell это достаточно просто.
    Ответ написан
    6 комментариев
  • Какой voip шлюз на 8 fxs лучше?

    @nApoBo3
    Замените телефоны на ip, стык аналога и ip в телефонии самое проблемное место.
    Ответ написан
    2 комментария
  • Лицензирование сервера под AD, как правильно?

    @nApoBo3
    Нужна лицензия на сервер + CAL по количеству лицензируемых пользователей или рабочих мест.
    На сервере лицензируются минимум 16 ядер. Одна лицензия( стандарт ) покрывает две виртуальные машины в пределах одного физического сервера( + еще одна машина исключительно для управления ).
    Ответ написан
  • Бан адресов из лога неудачных попыток авторизации?

    @nApoBo3
    1. Изолированная сеть управления.
    2. При попытке обратиться в одному из небезопасных портов( 20,21,22,23,25,110,465,993,3389,5160,8291 добавить по вкусу ) из любых иных сетей помещаем его в address list на определенное время( например сутки )
    3. Все соединения из данного address list блокируем.
    Ответ написан
    1 комментарий
  • Куда поступить после 9 класса бэкенд-разработчику?

    @nApoBo3
    Если у вас есть цель, она достижима, вы знаете как ее достигнуть и имеет реализуемый план ее достижения, она достижима в обозримой перспективе и ее достижение позволит вам не зависеть от оценки вашего образования обществом, при этом единственное что вас отделяет от это цели нехватка времени которое у вас съедает школа, то никуда не поступайте. Образование сможете потом нагнать.

    Но все, что описано выше, это такое редкое исключение, что находится на уровне мифологии.

    Поэтому идите в 11 класс.
    Т.е. кто видят свою цель и достаточно пробивные, чтобы достичь ее не смотря на противодействие общества советов на тосторе по ее поводу не спрашивают.
    Ответ написан
    Комментировать
  • Какой ИБП для ПК переводит в его в спящий режим и включает обратно при возобновлении 220V?

    @nApoBo3
    Обычно это серверные ИБП( APC точно так умеет, другие скорее всего ). Реализуется через прерывание подачи питания в случае его включения. Т.е. сначала ИБП выключает сервер через установленный софт, в bios ставиться при возобновлении питания включить, потом при возобновлении питания ИБП коротко временно прекращает питать сервер, BIOS сервера воспринимает это как питание возобновилось и включает его.
    В качестве альтернативы можно использовать wakeonlan и внешнюю железку для мониторинга наличия напряжения в розетке.
    Ответ написан
    Комментировать
  • Падает линк на WAN порту?

    @nApoBo3
    1. Переобжать. Проблемы с витой парой не обязательно будут проявляться в потере пакетов, может быть и так линк ап линк даун.
    2. У mikrotik нет как такового wan порта, эту роль может выполнять любой порт. Попробовать на другом порту.
    Ответ написан
  • Почему работодатели заостряют внимание на теории?

    @nApoBo3
    Потому, что есть "тыкеры", которые запомнили несколько кнопок. А есть специалисты которые знают, что в системе происходят и понимают какие должны быть кнопки.
    Первые, шаг в лево шаг в право и все приехали, в разработке это "стэк оверфлоу разработчки", в эксплуатации "эникейщики".
    Нужны и те и другие, но это несколько разного уровня вакансии. Для того, чтобы быстро отделить первых от вторых хорошо подходят теоретические вопросы.
    Задавая чисто практические вопросы, вы можете попасть в "навыки" не специалиста и принять его за специалиста, аналогично, вы можете промахнуться мимо того, что специалист настраивал в последнее время и он вам на расположение кнопочек ответ дать не сможет.
    Ответ написан
    4 комментария
  • Как в Mikrotik запретить другим роутерам работать?

    @nApoBo3
    802.1x, остальное обходится без существенных сложностей. Но внедрение 802.1x в сети задача не тривиальная.
    Ответ написан
    Комментировать
  • Как внедрить wifi роутер в существующую сеть организации?

    @nApoBo3
    Если вы в РФ, то по закону вы обязаны идентифицировать всех ваших абонентов. Для организации гостевой сети проще всего обратиться к оператору связи, они предоставляют услугу под ключ, что позволят выполнить требования закона.
    Ответ написан
  • Правильный алгоритм разграничения доступа к папкам пользователей в AD?

    @nApoBo3
    Папки создаются не по отделам, а по функциям-ролям.
    Можно создать отдельную папку на каждый отдел, поскольку пописать все функции-роли внутри отдела весьма затруднительно, но все папки используемые несколькими подразделениями делаются именно по функциональному принципу.
    Пример:
    Папка отделов
    ..Папка Отдела продаж
    ..Папка Бухгалтерии
    ..Папка Юридической службы
    Папка договоров
    ..Папка договора с поставщиками
    ..Папка договора с клиентами

    Папки собираются и монтируются пользователям с помощью DFS.

    Права пользователей делаются по модели AGDLP. На каждый объект доступа( как вариант папку, но это может быть и не папка ) создается access группа, являющаяся локальной доменной группой, для нее прописываются права. На каждую бизнес роль создается глобальная доменная группа. Пользователи включаются в глобальные доменные группы, глобальные доменные группы включаются в локальные доменные группы( access группы ).

    Пример:
    Папка отдела продаж
    Локальная доменная группа saledepread( назначены права доступа к папке отдела продаж на чтение )
    Локальная доменная группа saledepwrite( назначены права доступа к папке отдела продаж на запись )
    Глобальная группа saledep( включена в локальные группы saledepread и saledepwrite )
    Пользователь Василий Пупкин( включен в глобальную группу saledep ).
    Ответ написан
    8 комментариев
  • Какое выбрать оборудование для организации сети в большом доме?

    @nApoBo3
    Зависти от того насколько вы разбираетесь в сетях. Я бы рекомендовал ubiquiti или mikrotik. В mikrotik сильнее как роутеры у ubiquiti лучше wifi.
    Wi-fi в mikrotik работает нормально, есть отдельные проблемы но не сказать, что массовые и критичные, но скорость у него по сравнению с ubiquiti не огонь.
    В зависимости от материала стен и расположения на 70м одной точки доступа может быть недостаточно.
    Ответ написан