Задать вопрос
  • Как настроить сайт на IIS для доступа из интернета и локальной сети?

    nops
    @nops
    Системный инженер.
    Очень не понятно описано, но давай попробую разобраться и описать.
    Есть некий сервер с IIS, на котором есть сайт.
    Тебе, чтобы попасть на этот сайт, нужно либо ввести IP-адрес этого сервера, либо доменное имя.
    Если ты хочешь получить доступ по доменному имени, то тебе нужно зарегистрировать домен, например можешь сделать это тут.
    Далее тебе нужно у хостинг-провайдера (есть платные сервисы, есть бесплатные), например у этого, у них можно бесплатно разместить в DNS запись.
    Далее в настройках домена у регистратора указываешь DNS-сервера хостинг-провайдера, типа ns1.domain.ru ns2.domain.ru и в панели управления DNS-записями создаешь A-запись, с именем домена и IP-адресом сервера.
    Если на сервере с IIS белый IP и сервер настроен правильно, то при обращении в браузере к адресу сайта, домен которого ты зарегистрировал, должен открыться твой сайт.
    Это в общих чертах.
    Далее могут быть нюансы по типа "Сервер находится у тебя дома под столом, а тебе нужно чтобы на размещенный на нем сайт могли попасть все". В этом случае нужно и роутер поднастроить, пробросить нужные порты. Нужно сделать локальный IP-адрес статическим на сервере, чтобы он не менялся, перенаправить все входящие запросы на порты 80,443 на этот статический IP, который назначил серверу. И по сути все.
    Основное, если хочешь чтобы сайт был доступен по имени, зарегистрируй домен. Потом создай A-запись на DNS-сервере, привязав IP к домену, и у регистратора пропиши адреса DNS-серверов, на которых создана запись.
    Ответ написан
    Комментировать
  • Не могу подключиться по ssh по внешнему айпи к своему домашнему серверу, что делать?

    nops
    @nops
    Системный инженер.
    У вас проброшены порты снаружи на ваш сервер, а не изнутри.
    Роутер (УСЛОВНО) проверяет откуда пришел запрос, если запрос пришел на внешний интерфейс на 77.##.###.149, то пробросить запрос на ваш внутренний сервер, если нет, то и пробрасывать трафик не будет.
    Вам вообще зачем из вашей локалки подключаться к вашему серверу по белому IP?
    У микротика есть такая штука, назывется hairpin nat. Как реализуется на ваших устройствах я могу лишь предполагать, тк давно не работаю с устройствами подобного класса. Но вам советую не заниматься ерундой и подключаться к своему серверу напрямую по серому адресу, а белый нужен для всех кто снаружи.
    Ответ написан
    1 комментарий
  • Как перенсти ОС с HDD на SSD?

    nops
    @nops
    Системный инженер.
    Можешь прямо из Debian при помощи dd.
    Что-то типа так dd if=/dev/sdx1 of=/dev/sdy1 bs=64K conv=noerror,sync
    На самом деле, в инете полно инструкции, пошаговых, как это сделать.
    Ответ написан
    Комментировать
  • Миграция писем на Яндекс. Как отключить TLS?

    nops
    @nops
    Системный инженер.
    Установи утилиту Imapsync и не парься.
    Я себе поднял виртуалку с freebsd, потому что мне он сподручнее и перекидываю с жостера на свой почтарь
    скрипт прост:
    /usr/local/bin/imapsync \
        --host1 mail.server.source --user1 "user" --password1 "password" \
        --host2 mail.server.destination --user2 "user" --password2 "password" \
        --no-modulesversion \
        --noreleasecheck \
        --automap

    так перекидывается один ящик.
    если надо много за раз, то напиши скриптик, который в цикле будет запускать команду, подставляя логин и пароль от ящиков, и запиши их в текстовый файл
    Ответ написан
    1 комментарий
  • Почему RouterOS на VirtualBox не получает ip-адрес?

    nops
    @nops
    Системный инженер.
    нужно включить dhcp-client на роутерос
    /ip/dhcp-client/add interface=ether1
    Или подключитесь через инбокс по маку и добавляет клиента dhcp через интерфейс
    Ответ написан
  • Dell PowerEdge R760 что выбрать SAS или NVME?

    nops
    @nops
    Системный инженер.
    1. вместо RAID6 я бы собрал RAID50, у него выше производительность. Фактически полезный объем останется тем же, а скорость выше.
    2. В сервер Dell тебе нужно установить контроллер, который будет поддерживать U.2 диски, только тогда ты сможешь установить U.2 NVMe диски. Кроме того, обязательно контроллер должен уметь строить RAID-массивы из U.2 дисков. И это еще не все. Одновременно в бекплейне ты не сможешь использовать и U.2 и SAS диски. Бекплейн подключается разными кабелями к контроллеру, для использования либо тех, либо других дисков.
    3. диски PM1653 я бы не стал наверное использовать, тк есть более интересный вариант, например SSD KIOXIA . Посмотри, сравни характеристики.
    4. Давай разберемся, для чего вы собираете сервак. Какая планируется нагрузка, под какие задачи и тд. Из недавнего. Мы недавно прикупили ASUS, в него установили как раз SSD SAS KIOXIA и получили на выходе 60ТБ в рейде. На него реплицируются SQL-базы и отрабатывают фоновые и регламентные задания порядка 10 баз размером от 1 до 6 ТБ.
    Если у вас не планируется огромная нагрузка на дисковую подсистему, если на нем одновременно в 1С не будет работать тысячи полторы пользователей, переписанная до нельзя база не занимает пару-тройку терабайт, то вам вполне будет достаточно и SAS. Если планируемая нагрузка будет только расти и быстро, то NVMe вам помогут жить, однако, в таком же бюджете это не будут супер скоростные диски.
    Все зависит от потребностей.
    Ответ написан
    8 комментариев
  • Какие данные видит провайдер при передаче их по интернету?

    nops
    @nops
    Системный инженер.
    Провайдер не может вскрыть зашифрованный трафик, да ему и дела нет до вашего трафика, что и где вы делали. даже если бы вы работали без ssl ему все равно было бы плевать на то, что и куда выпишите или звоните.
    Однако у каждого провайдера установлено оборудование СОРМ, которое все это видит и отпечатывает по триггерам. То есть если ты просто так трындишь с любовницей пробалтывая ее на а*ал, то СОРМ-у будет глубоко до лампочки, но если ты вдруг будешь обсуждать, даже завуалированно и теракте, то жди гостей.
    Но вообще, меня всегда интересовало, что такого у вас секретного, что нужно так скрывать?!
    Ответ написан
    Комментировать
  • Можно ли виртуализировать определённый маршрутизатор?

    nops
    @nops
    Системный инженер.
    Посмотри в сторону этого: https://eve-ng.ru
    Ответ написан
    Комментировать
  • Как организовать отказоустойчивый кластер 1С?

    nops
    @nops Автор вопроса
    Системный инженер.
    Нашел решение самостоятельно.
    1. Устанавливаем 2 сервера, и ставим на них Windows Server 2019 Std
    2. Устанавливаем компонент "отказоустойчивая кластеризация"
    3. Создаем кластер.
    4. Устанавливаем MSSQL, в моем случае 2019
    5. В настройка MSSQL, в консоли, включаем поддержку Always on и все возможные подключения.
    6. Создаем на одном сервер базу и заливаем в нее нужный нам бекап(если он в SQL)
    7. Добавляем группу доступности Always on.
    8. После синхронизации проверяем что база синхронизирована.
    9. Берем за основу инструкцию https://infostart.ru/1c/articles/307973/ и создаем отказоустойчивый кластер 1С.
    10. После успешной установки и синхронизации, перезагружаем сначала первичную ноду, ждем пока запустится, потом вторичную.
    11. Проверяем работу 1С. Во время работы работы 1С, тушим первичную ноду и убеждаемся что все работает и переключение произошло автоматически на вторичную ноду. Включаем обратно и производим такую же операцию со вторичной нодой.
    Ответ написан
    Комментировать
  • Как корректно настроить сетевое оборудование для офиса?

    nops
    @nops
    Системный инженер.
    Для начала определите просадки какого трафика, внутреннего или интернет трафика.
    Если внутренний, то смотрите что вызывает большой трафик. Возможно даже "кривое" устройство в сети, засирает сеть.
    Если речь только про интернет трафик, проводите тестирование скорости, на различных ресурсах, кроме этого проследите что происходит на внешнем интерфейсе маршрутизатора.
    Далее с полученными результатами вы идете к провайдеру и трясете его.
    Ответ написан
    1 комментарий
  • Как сконфигурировать сеть так, чтобы сброс роутера не приводил к конфликту в сети?

    nops
    @nops
    Системный инженер.
    Использовать два роутера для двух разных провайдеров в одном офисе это как минимум глупо.
    Покупайте Mikrotik, настраивайте на работу через двух провайдеров. раздавайте адреса как хотите и на микромире маршрутизируйте трафик так как вам надо, благо инструкций в интернете полно.
    если сами не сможете, обратитесь за помощью, можете ко мне, можете к любому другому специалисту хоть тут, хоть на фрилансе.
    Поймите одно. Вы клиент и вы покатите деньги и никакой провайдер не может заставлять вас делать и строить свою сеть так, как этого хочется ему. Вы сообщаете провайдеру: "нам нужно, чтобы вы выдали нам шнурок, на котором будет белый IP-адрес, который мы воткнем в наше оборудование и раздачей интернета заниматься будем сами, а телефонию оставим на вашем роутере".
    Два и более провайдеров в одно офисе используют исключительно для резервирования интернет-канала, но это нужно сильно не всем. Если вам все же нужно 2 интернет канала, с резервированием и балансировкой, то покупайте микротик, бюджет до 10к, оптимально 7-8 и настраивайте его на работу с двумя провайдерами, балансировкой, резервированием и всем чем только захотите.
    Ответ написан
    5 комментариев
  • Правильно ли я разделил сеть на подсети?

    nops
    @nops
    Системный инженер.
    https://5a5.ru/i/s
    Не за что
    Ответ написан
    Комментировать
  • Устанавливаю nextcloud и не могу пройти конечный этап. Как его пройти?

    nops
    @nops
    Системный инженер.
    У тебя черным по белому написано, что не может создать пользователя, ошибка подключения к базе данных, возникло исключение в драйвере. А еще чуть дальше причина этой ошибки
    Access denied for user 'murmansk'@'localhost'

    Сам перевести сможешь?
    а почему именно NExtCloud? у меня вот лет 10 уже работает прекрасно OWNCloud и я доволен как слон.
    Ответ написан
  • Откуда файлы на рабочем столе пользователей домена AD?

    nops
    @nops
    Системный инженер.
    1. смотри C:\Users\Public\Desktop для начала, может там говна умотаться
    2. смотри групповые политики
    3. смотри на предмет перемещаемых профилей в настройках пользователей, а так же изменены размещений попки Desktop. Ее можно переместить куда угодно, хранить например в шарика не на компе, а там уже напичкать говнищем...
    Еще можно посмотреть планировщик, может так обиженный админ поднасрал...
    Ответ написан
    Комментировать
  • Какую выбрать ОС для интернет-шлюза?

    nops
    @nops
    Системный инженер.
    Не заворачивайся с покупкой нового железа, а вместо этого купи хардварный микротик. еси новое железо обойдется в 20-ку минимум, то микротик за 20 ты тоже не плохой возьмешь и работать будет сильно долго, скорее всего тебе переживет.
    ну а если уж очень хочется, то купи новое железо, поставь туда к примеру ESXi и на него уже установи CHR RoS Mikrotik. ну а если ты вообще заморачиваться с виртуализацией не хочешь, то можешь конечно поставить х86 RoS, но это прямо моветон...
    Ответ написан
  • Возможно ли поставить 2 сервера NGINX для одновременной обработки запросов?

    nops
    @nops Автор вопроса
    Системный инженер.
    Нашел решение.
    Вот пример https://habr.com/ru/company/netangels/blog/326400/
    LVS поможет в решении вопроса.
    Ответ написан
    1 комментарий
  • Как сделать сервер на Линукс для телеграм бота?

    nops
    @nops
    Системный инженер.
    Телеграмм-бот не что иное как некие скрипты, обрабатывающие определенные запросы.
    Если написано на Python, то разбирайтесь со скриптом. если на другом языке, разбирайтесь с другим языком.
    Если вы ставите какое-то готовое решение, то что именно не работает?
    Вообще вопрос возникает у каждого читающего: А что не работает?
    Ответ написан
    2 комментария
  • Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Системный инженер.
    В общем и целом, коллеги, вроде причину нашел.
    Причина по всей видимости в дисковой подсистеме, а точнее и самих дисках. пересобрал массив в RAID0 из 7 дисков и скорость подросла. Сейчас "пила" есть но не такая лютая и запись не 5-8 МБайт/сек, а 45-50.
    Видимо мои WD RED прикурили. Обидно, хорошие были диски...
    Ответ написан
  • Такой sas кабель можно подключать?

    nops
    @nops
    Системный инженер.
    Можно.
    Они для корзины. Но даже в корзине без этих кабелей работать будет
    Ответ написан
    1 комментарий
  • Какое выбрать железо для радиомоста на 5Км?

    nops
    @nops
    Системный инженер.
    возьми лучше Ubiquiti.
    www.ubnt.su/info/radio-bridges-ubiquiti.htm
    ubiquiti.ru/radio-bridges-ubiquiti.html
    https://ubnt.ru/radiomosty/
    Вот можно почитать статью с МУМ-а https://mum.mikrotik.com/presentations/RU16/presen...
    Ну или вот тут выбирайте по бюджету: https://mikrotik.com/products/group/wireless-systems
    Ответ написан
    Комментировать