Задать вопрос
  • Где можно реально практиковать навыки по системному администрированию?

    @Dupych
    Совершенно не верно представляешь себе системное администрирование.
    Представь маленькую контору.
    1. Маршрутизатор. Микротик.
    Что может потребоваться от него.
    Белый IP, домен vasia.ru, сайт, почта Exchange, туннели между офисами. Облако Nextcoud, RDP, VNC.
    2. Сервер. 24/7 это не прихоть у них другое железо. Отказаустойчивое и надежное. БП с горячей заменой Raid. Хранит виртуалки
    3. Коммутатор разбиваем сеть на VLAN
    VLAN101- server 192.168.1.0/24 - сервера и коммутаторы
    VLAN102 - pc 192.168.2.0/24 - пк и принтеры
    VLAN103 - sb 192.168.3.0/24 - видеокамеры и скуд
    VLAN104 - pbx 192.168.4.0/24 - атс в нее прыгают IP телефоны
    VLAN104 - wifi 192.168.5.0/25 - wifi.
    Сети нужны доя порядку и управления
    На микроте 1 правило. Запрещает wifi попадать в локалку. Удобно.
    4. Виртуалки.
    Dc - контроллер домена
    File - файловый. Шара, раб столы и доки пользователей
    Term - RDP сервер
    Db - сервер MS SQL
    APP - сервер 1с предприятие
    Nextcloud - личное облако
    Web - сайт
    Mail - Exchange
    Backup - все виртуалки бэкапим VeeamBackup. Лучшая.

    5. Ip телефония - Freepbx. Телефоны сами читают конфиг по FTP и получают номера.
    Все это попробуй на виртуалках сделать.
    Боюсь с с трудом выйдет.
    У меня дома личный сервак DELL T 430.
    Фото домашнего админ уголка.
    67a8c3014f6d5909117650.jpeg
    Ответ написан
    8 комментариев
  • Объединение множества подсетей в одну сеть?

    @Arthur_N
    По моей практике сервер видеонаблюдение и камеры всегда заводили в один влан/одну подсеть для снятия нагрузки с роутера, это очень много денег экономит вам на покупку мощного роутера чтобы вывез это все. Что касается остального, то что там больше чем одна подсеть это уже достижение, оставьте так.
    Ответ написан
    3 комментария
  • Как бюджетно создать хранилище и сервер для камер видеонаблюдения?

    @Drno
    купить видеорегистратор hiwatch \ hiksivion и подключить в него камеры по onvif \ rtsp

    Ваш вариант с распбери и дороже и хуже
    Ответ написан
    4 комментария
  • Провайдер блокирует vless vpn, как обойти блокировку?

    iDx
    @iDx
    Почти на 100% уверен, что в SNI указан адрес, который заблочен в РФ. Типа discord.com. Поменяйте на другой, который НЕ заблочен в РФ. После смены адреса, нужно будет обновить конфигурацию на клиентском устройстве.

    З.Ы.: у вашего друга провайдер скорее всего не блочит ресурс, который указан в SNI.
    Ответ написан
    5 комментариев
  • Провайдер блокирует vless vpn, как обойти блокировку?

    @Drno
    для теста смените порт, например на 50443
    так же какой используете сайт для маскировки?

    ну и я такое встречал уже, последний раз помогла развернуть 3x-ui в докере.. я хз в чём там разница...
    Ответ написан
    4 комментария
  • Провайдер блокирует vless vpn, как обойти блокировку?

    @JoshMil
    Настройте один туннель от забугорного сервера к своему оборудованию используйте "устаревшие" протоколы, l2tp и pptp (пароль посложнее и все у них в порядке с безопасностью).
    А уже к оборудованию в рунете зацепляйте конечные устройства. Все прекрасно работает. Почти без лагов и без постоянной борьбы с ветряными мельрицами.
    Ответ написан
    4 комментария
  • Провайдер блокирует vless vpn, как обойти блокировку?

    Vindicar
    @Vindicar
    RTFM!
    Если ходить через прокси на ресурсы в россии - пустя несколько дней твой сервер попадает в серый список, и ты ловишь замедление трафика до него.
    Более того, если у тебя большой процент трафика идёт через твой сервер - тоже прекрасно ловишь замедление.

    Так что позарез нужно настраивать клиент-прокси так, чтобы пускал через сервер только заблокированное, а в X-UI ставить галки "не ходить на ресурсы из Китай/Ирана/России".
    Как долго сервер висит в сером списке - я фз, можешь у хостера заказать смену IP адреса на новый, но при неосторожном использовании новый IP улетит туда же. Может, стоит временно использовать клиентское решение типа goodbyedpi, чтобы про сервер "забыли".
    Ответ написан
    4 комментария
  • Почему у провайдера действует белый IP только в сети самого провайдера?

    @Drno
    Это не "белый" IP
    Либо техПО тупит, либо я даже хз...

    Белый(внешний) адрес должен быть доступен из любой сети. обычно такая услуга есть у любого домашнего провайдера.
    Посмотрите в ЛК банально... у многих просто там 1 кнопкой он подключается
    Ответ написан
    3 комментария
  • Почему у провайдера действует белый IP только в сети самого провайдера?

    402d
    @402d
    начинал с бейсика на УКНЦ в 1988
    А давайте не пользоваться жаргонизмами. Заказывайте просто услугу
    Статический внешний IP-адрес
    если на него нельзя достучаться снаружи то это уже какая-то фигня а не услуга.
    Так как статику заказывают для доступа из вне.

    А то как такая услуга называется у конкретного провайдера дело десятое.
    Если снаружи пакеты не доходят, то услуга не оказана.
    Провайдер может резать трафик на порты простых веб служб в целях вашей же безопасности. Например на порт smtp. Тогда надо задать вопрос / просьбу не заботиться о Вас. А пропускать весь-весь трафик, но лучше обсудить режут и если да, то что конкретно. И просить не резать нужное
    Ответ написан
    22 комментария
  • Как организовать рабочую сеть для обмена файлами для не большой организации?

    @Vilos
    Запомните правило: те данные которые хранятся не у вас в любую секунду могут стать недоступны. Поэтому самое простое: sftp или ftp+vpn к вашему серверу хранения. Всё остальное типа облаков как рекомендовали выше- крайне рискованное мероприятие....можно делать репликацию, бекап, разнесение на несколько локаций и прочее уже дополнительные мероприятия для повышения отказоустойчивости, но это уже отдельная история.
    Ответ написан
    Комментировать
  • Как организовать рабочую сеть для обмена файлами для не большой организации?

    @Refguser
    Решения для бизнеса: корп.сайты, ИМ и пр.
    подскажите как лучше и эффективней это сделать?

    Это зависит от задач, требований и бюджетов.
    1. Самое дешевое - облака типа Google Drive, OneDrive и тп
    2. Самое безопасное - VPN-сеть с разворачиванием на сервере конторы.
    3. Самое простое - поднять (s)ftp.
    4. Самое дорогое (ИМХО) - NAS с удалённым доступом.
    5. Общая закрытая группа в соцсетях/месенджерах.

    Это не всё, но первое, что приходит на ум.
    Ответ написан
    8 комментариев
  • Как организовать рабочую сеть для обмена файлами для не большой организации?

    @Drno
    nextcloud
    Ответ написан
    Комментировать
  • Появился диск Z, откуда?

    @KulibinV
    Отключить букву диска можно командой:
    mountvol z: /d
    Ответ написан
    Комментировать
  • Как найти проблему в локальной сети?

    @Gansterito
    Нужно начать со структурирования сети:
    1) Убрать гирлянды, каждый коммутатор должен быть включен в один центральный "агрегатор", лучше L3.
    2) Сегментировать L2 домены с помощью VLAN.
    3) Настроить механизмы Loopback detection/Storm control и пр.
    4) Настроить DHCP Snooping/IP Source Guard и пр. для ограничения статических IP.
    5) Мониторинг: опрос всех устройств по SNMP, сбор логов по SYSLOG.
    Ответ написан
    Комментировать
  • Как найти проблему в локальной сети?

    @v0rdych
    На древнем DES-3852 наблюдалась как-то у меня проблема - переставал роутить произвольные сети во вланах. Помогал ребут. А совсем помогло - обновление прошивки, на которую техподдержка дала ссылку, так просто найти ее что-то не смог. Поэтому в длинке начал бы с этого.
    Ответ написан
    1 комментарий
  • Как найти проблему в локальной сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    DES-32xx и DGS-32xxx у меня как раз раз в пол года и подвисали, бывало. Спасает мониторинг через SMTP и своевременное реагирование на проблемы загрузки коммутаторов.
    И если есть петли, то хорошо бы посмотреть, включен ли протокол STP/RSTP.
    Также, могу подсказать, dlink и прочие коммутаторы плохо держат мультикаст, если не настроен IGMP-snooping.
    Ответ написан
    Комментировать
  • Как найти проблему в локальной сети?

    @Desert-Eagle
    Новичок во всем
    Виснет оборудование, нужно понимать какое. В момент зависания нужно сидеть и тестровать, где именно затык, каким нибудь трасертом до адреса в веб и смотреть где идет остановка, или до маршрутизатора и т.п. Когда поймете что падает, посмотрите логи и поймете почему. Сомневаюсь что падают все комутаторы, а значит или падает ядро или тот кто рулит маршрутизацией.
    Если год все работает и потом зависает, то может тупо учетка памяти на устройстве. Я бы начал с элтексов )))))
    Ответ написан
    1 комментарий
  • Как найти проблему в локальной сети?

    @PiterEgor
    любитель
    Опыт жизни:
    - какая-то хрень с сетью, то работает то нет, какие-то устройства работают ?
    - это кольцо.

    Отключай все и каскадно подключай
    Ответ написан
    Комментировать
  • Как найти проблему в локальной сети?

    @Zel08
    У вас стоит випнет что то там, потом кольцо по схеме ,хз как реализовано, без конфигов разберёшься ?? Оптический хаб во все стороны фигачит... И в облако и в сеть и на второй этаж.... 1) что нужно делать - читать логи и логировать. 2) смотреть конфиг 3) оптимизировать сеть, к примеру у вас какая топология сети по рисунку ?))
    Ответ написан
    Комментировать
  • Какой оптимальный способ попасть в домашнюю сеть снаружи?

    Vamp
    @Vamp
    Самый удобный вариант - развернуть частный VPN типа zerotier или tailscale.
    Ответ написан