Задать вопрос
  • Есть ли какие-нибудь готовые решения чтобы ограничить доверенный корневой центр сертификации одним доменом?

    Lord_of_Rings
    @Lord_of_Rings
    Northern Strider
    Использовать отдельный браузер с этим сертом
    Ответ написан
    Комментировать
  • Лучший VPN сервер и как настроить частичный проброс трафика?

    @rPman
    без проброса всего трафика, только внутреннего общения между машинами
    очень многое зависит от того, какой именно трафик нужно передавать.

    Вообще универсально, практически все что нужно можно сделать с помощью ssh (и желательно linux, так как некоторые функции не доступны на windows машинах).

    Типичный пример, если вам нужен доступ к локальному http серверу (и любому другому tcp серверу, просто обычно http вещь в себе самодостаточная), то вам не нужно поднимать vpn в принципе и достаточно ssh перенаправления портов, причем можно сделать так что даже без организации сложной маршрутизации, можно на условном сервере настроить дополнительный ip адрес, такой же как у удаленного сервиса в другой локальной сети (если подсети у обоих сетях одинаковые, то тогда даже маршрутизацию настраивать не придется) поднять ssh подключение (клиент подключается к удаленной машине), указав этот адрес как целевой, и теперь любой, кто подключается к этому ip адресу по указанному порту, будет перенаправляться на удаленный сервер, указанный в настройках подключения ssh... прозрачно и незаметно (для удаленного http сервера это будет подключение из его локальной сети от ssh сервера).

    ssh умеет поднимать полноценный vpn туннель, как point-to-point так и ethernet (ключ -w 0:0 только не windows машины), но настраивать маршруты и ip адреса придется вручную. Важный момент, высоких скоростей и отзывчивости у такого vpn не будет, так как это userspace и главное инкапсуляция в tcp (все будет работать но если ваш провайдер чуть залагает, все ваши подключения в этой ssh сессии так же залагают, хотя это решается - разные подключения на разные сессии и перенаправления)

    ssh умеет поднимать socks прокси (ключ -Dlocal_ip:port), который можно прописать например в браузере, указать что его использовать можно только для указанных адресов (например с помощью .pac файла автонастройки прокси или с помощью плагинов типа foxyproxy), тогда при использовании этого прокси будет подключение как из удаленной локальной сети.

    p.s. если внутренний трафик - это локальная сеть windows для передачи файлов или домен контроллер, то лучше поднимать vpn туннель, иначе очень геморно делать это через перенаправления определенных портов... с другой стороны wins майкрософт доломала окончательно, а просто передача файлов до конкретного ip может быть простой
    Ответ написан
    Комментировать
  • Почему при включённом dhcp после перезагрузки, пк пытается принять занятый ip-адрес?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    перекидывая адреса с моего 192 на 169
    169.254.0.0/16 - сеть автоконфигурации, устройство берёт себе адрес из этой сети если не прописана статика и оно не может получить его по DHCP.

    Но в командной строке при команде /renew продолжает писать про конфликт айпи.
    Перед /renew надо делать /release

    Необходимо убедиться, что DHCP раздаётся только с одного сервера, этот сервер в одном broadcast-домене с остальными устройствами и на свитчах не включена блокировка DHCP (если они это умеют). Затем проверить конфигурацию сервера и убедиться, что пул адресов достаточен для всех устройств.
    Ответ написан
  • Поясните за теневые копии?

    @rPman
    Теневые копии работают на уровне кластеров файловой системы.
    Теневые копии начинают занимать место в тот момент когда идет перезапись уже существующего файла (на уровне кластеров, т.е. если отредактировать 4кб от 100гб файла, то место будет занято под эти 4кб + метаданные)

    p.s. лично я не пользовался теневыми копиями windows (она сама ими пользуется, к примеру при обновлении), максимум включал скриптами при резервном копировании... и никогда не интересовался что же произойдет если место закончится, точнее я считал что произойдет логичная ошибка записи, но нет!

    Сейчас не поленился, почитал. Майкрософт изобрели 'необычное' (хотя логика в этом есть), если заканчивается место на диске (или превышен лимит указанный при создании теневой копии, то приложение, которое производит запись продолжит работать как не бывало, а вот приложение, которое работает с теневой копией (например приложение для резервного копирования) упадет с ошибкой, потому что данные перестали быть доступны (точнее речь идет о данных, которые должны быть сохранены в теневой копии, так как в момент ошибки нехватки места теневая копия удаляется целиком автоматически)

    p.p.s. в linux снапшоты того же btrfs/zfs работают не так, запись cow идет по определению в новое место, никакого копирования, и при нехватке места для снапшота будет ошибка у приложения которое пишет а не утилиты резервного копирования.

    а вот теневая копия ntfs, при первом изменении кластера, перепишет его в новую область (похоже вроде бы работали lvm снапшоты, собственно они и появились в то же время), кратно замедляя операции записи

    т.е. не только убьет вашу резервную копию но еще и замедлит работу основного приложения
    Ответ написан
    1 комментарий
  • На одном ПК доступ к серверу есть, на другом ПК доступа нет при одинаковом маршруте. Как такое может быть?

    opium
    @opium
    Просто люблю качественно работать
    у тебя в трассировках разные IP — Win7 резолвит proxy.proxyma.io в 103.152.136.82, а Win10 в 103.152.136.27. Маршрут одинаковый, а destination разный)) Второй адрес просто не отвечает. ipconfig /flushdns на рабочих машинах, и попробуй снова.
    Ответ написан
    2 комментария
  • Как правильно распределять ресурсы сервера для различных приложений?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Для начала определиться с конкретными критериями "правильности". Ну а потом провести нагрузочное тестирование, проанализировать результаты и выделить ресурсы приложениям согласно вашим нуждам и требованиям. Для паролей и ключей существуют всякие KeePass, а для документации различные вики или даже карты разума типа Obsidian/TheBrain.
    Ответ написан
    Комментировать
  • Два компьютера не видят друг друга в локальной сети?

    opium
    @opium
    Просто люблю качественно работать
    Параметры общего доступа на скрине это SMB, к пингу не имеет отношения. Раз по проводу тоже не идёт — не изоляция вафли. Чекни sudo ufw status на линуксе, для теста sudo ufw disable. На винде входящий ICMP закрыт по дефолту, в cmd от админа:
    netsh advfirewall firewall add rule name="ICMP" protocol=icmpv4 dir=in action=allow
    . И проверь route print на винде — amnezia мог оставить маршруты даже в выключенном состоянии.
    Ответ написан
    Комментировать
  • Как лучше практиковать сети, чтобы действительно хорошо всё закрепить?

    Lord_of_Rings
    @Lord_of_Rings
    Northern Strider
    Как лучше практиковать сети
    Устроиться на работу к провайдеру
    Ответ написан
    1 комментарий
  • Как сделать так, чтобы в браузерах код html не показывался в квадратиках?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Как распознать кракозябры:
    670d4c201254a086434124.png
    Ответ написан
    3 комментария
  • Почему периодически на 100% грузится диск с базой 1с?

    opium
    @opium
    Просто люблю качественно работать
    файловый + апач = всё через один 1cv8.exe. скорее всего FTS-индекс обновляется фоново — для 14 гиг это как раз на полчаса.

    Заходи Администрирование → Поддержка и обслуживание → Полнотекстовый поиск и поставь обновление на ночь или отключи совсем если полнотекстовый поиск не юзается.

    Если не то — загляни в Регламентные задания, там иногда висит перепроведение или ещё какое тяжёлое задание.
    Ответ написан
    2 комментария
  • Как реализовать мощности сервера?

    ha7y
    @ha7y
    ИТ предприниматель
    1. VPS-хостинг. Поднять гипервизор (Proxmox VE — бесплатный, удобный) и продавать VPS. Для серьёзной сдачи в аренду лучше разместить в дата-центре (colocation от 3-5К руб/мес за 1U).
    2. Добавить GPU и сдавать в аренду. Если докупить даже одну RTX 3090/4090 — сервер сразу становится ML-сервером, и его можно сдавать на Vast.ai за $3-6/день. Или разместить в дата-центре GPU-облака — например, Intelion Cloud работает с партнёрами по colocation GPU-серверов в дата-центрах с иммерсионным охлаждением.
    Ответ написан
    Комментировать
  • Как настроить гибернацию в ubuntu 24.04.4?

    @Born2com_fixtf2 Автор вопроса
    Для решения проблемы мне понадобилось добавить в конфиг dracut это:

    add_dracutmodules+=" resume "
    install_items+=" /usr/lib/systemd/system/systemd-hibernate-resume.service "

    После этого я обновил initramfs и гибернация заработала.
    Ответ написан
    Комментировать
  • Как сделать переходник с usb 9 pin на usb 4 pin?

    opium
    @opium
    Просто люблю качественно работать
    Как уже сказали — это два отдельных USB порта в одном разъёме. Бери любой ряд (пины 1–4 или 5–8), там стандартный набор VCC, D−, D+, GND. Паяй к USB-кабелю, второй ряд просто не трогай. Только сверь ориентацию разъёма на картридере перед пайкой, чтоб полярность не перепутать.
    Ответ написан
    Комментировать
  • Как сделать переходник с usb 9 pin на usb 4 pin?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Ничего не дублируется. На материнской плате разъём на два порта.
    Ответ написан
    Комментировать
  • Как раздать интернет по всему зданию?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Недостаточно информации, но я попробую за Вас сформулировать ТЗ.

    1. Во внутренней сети здания используется NAT и IPv4.
    2. DHCP сервер расположен на сервере, который раздаёт IP адреса всем устройствам внутри здания, в том числе и точкам WiFi которые расположены в здании.
    3. Аппаратный роутер провайдера "Телеком" работает как NAT и как SAT, патч-корд от локальной сети подключен в гнездо LAN этого роутера.
    4. Провайдер "Груша" предоставил свой аппаратный роутер.

    Предположим, что внутренняя сеть из диапазона 192.168.1.0/24
    IP адрес интерфейса LAN роутера "Телеком" 192.168.1.1

    Что надо сделать.
    0. Проверить наличие всех логинов и паролей с полным доступом ко всем устройствам.
    И не просто проверить их наличие на бумажке, а каждый логин-пароль ввести и убедиться, что есть полный доступ.

    Убедиться, что в коммутаторе внутренней сети есть свободное гнездо для подключения второго роутера и качественный патч-корд достаточной длины.
    Есть свободное место в розетках 220 Вольт для подключения второго блока питания от нового роутера.
    И достаточный запас мощности, если всё это питается через UPS.

    1. Подключить аппаратный роутер провайдера "Груша" интерфейсом LAN к отдельно стоящему ноутбуку (компьютеру).
    На роутере должен быть написан его IP адрес для подсети LAN который ему присвоили на заводе, задать на этом компьютере статический IP с той же маской подсети но с другим IP адресом из этой же подсети.
    Default Gate на компьютере задать IP адрес роутера.
    Для интерфейса LAN роутера задать IP адрес 192.168.1.1
    Сохранить конфигурацию роутера.
    Поменять на компьютере настройки IP адреса на подсеть 192.168.1.0/24
    IP адрес компьютера любой кроме 192.168.1.1
    Для интерфейса NET роутера задать параметры которые сообщил провайдер - IP адрес, маску подсети, Default Gate, DNS сервер.
    Интерфейс NET подключить к той розетке которую провёл провайдер "Груша".
    Задать для этого отдельно стоящего компьютера вручную IP адрес из подсети 192.168.1.0/24 из того диапазона, который раздаёт DHCP сервер для внутренней подсети.
    Настроить конфигурацию для этого роутера NAT, SAT, файервол идентично роутеру провайдера "Телеком".
    Проверить, что работает выход в Интернет.
    Не забыть для этого компьютера вернуть получение IP адреса через DHCP, иначе будет конфликт адресов в локальной сети.

    Проверить, что в локальной сети свободен IP адрес 192.168.1.2
    Для роутера "Телеком" изменить адрес LAN с 192.168.1.1 на 192.168.1.2

    Подключить в локальную сеть роутер провайдера "Груша" патч-кордом от интерфейса LAN.

    На сервере DHCP создать диапазон исключения, достаточный по количеству для того, чтобы в него поместились все компьютеры администрации и бухгалтерии.
    Для компьютеров в администрации и бухгалтерии выключить получение IP адреса по DHCP и каждому компьютеру задать свой статический IP из этого диапазона исключения.
    При этом, Default Gate для этих компьютеров должен быть 192.168.1.2 - роутер провайдера "Телеком".
    Тогда доступ к ресурсам локальной сети у них останется, а выход в Интернет будет через роутер "Телеком".

    Кажется ничего не забыл.
    Лучше всё перезагружать после изменения параметров, даже если это и не написано в инструкции.

    Сможете?
    Задача простая, если всё пойдёт как в теории, но в жизни возможны подводные камни, в виде плохих контактов, косяков со стороны провайдера и прочего.

    Лучше позовите админа с опытом - сэкономите и время и нервы.
    Ответ написан
    Комментировать
  • Как раздать интернет по всему зданию?

    @Drno
    1. Наймите специалиста на это
    2. С нулевым опытом и знанием люди НЕ ЗАНИМАЮТСЯ подобными вещами. Это же не картоху почистить
    Ответ написан
    Комментировать
  • Экраны блокировки и входа Windows 8.1?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Судя по всему просто отвалился автологин. Проверьте настройки автологина в реестре:
    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 
    "AutoAdminLogon"="1"
    "ForceAutoLogon"="1"
    "DefaultUserName"="<username>"
    "DefaultDomainName"="<pc hostname>"
    "DefaultPassword"=""

    Для тех кто в танке: все эти пять параметров обязательны.
    Ответ написан
    7 комментариев
  • Как быть если ломается сайт, в зависимости от браузера?

    alexey-m-ukolov
    @alexey-m-ukolov Куратор тега PHP
    Нажимаем Ctrl+U, убеждаемся, что нужный контент есть в сорсе страницы. Если нет - проблема на сервере, браузер ни при чём (понятно, что как-то при чём, но искать причину нужно всё равно на сервере). Если есть - нажимаем F12 и разбираемся с ошибками js в консоли, из-за которых ломается рендеринг.
    Ответ написан
    7 комментариев
  • Кто имеет опыт в создании калькулятора с камерой и нейросетью?

    @AlexVWill
    Не думаю что это будет хороший проект ,так как вместо изобретения велосипеда надо взять обычный смартфон, где вся железная часть уже присутствует и просто установить в него нужную программу.
    Ответ написан
    7 комментариев
  • Нет раздачи в torrent. почему?

    @rPman
    Включи опции переадресация uPnP и NAT-PnP, это механизм автонастройки роутера на доступ к твоему торент клиенту из вне.

    На роутере так же нужно включить поддержку uPnP (это обычно в разделе NAT), обычно она уже включена.

    Это не всегда работает, если к примеру интернет провайдер предоставляет двойной nat (например мобильные провайдеры).

    Раздачи на торрент могут работать без открытия портов на роутере, если тот кто с тебя качает сумел настроил роутер

    Отключи на время тестов свой vpn, в зависимости от технологий, он вообще может не работать.

    Попробуй другой клиент, например tixati, который умеет например прокси даже для закачек (это если у тебя интернет через прокси)
    Ответ написан
    2 комментария