Ответы пользователя по тегу Сетевое администрирование
  • Как узнать адрес своего git репозитория?

    @res2001
    Developer, ex-admin
    На сервере какая сборка гита у вас стоит? Есть варианты и могут быть нюансы при задании урла.

    Попробуйте варианты:
    ssh://user@server/d/git/repo.git
    ssh://user@server:/d/git/repo.git
    ssh://user@server:d/git/repo.git
    ssh://user@server/d:/git/repo.git
    По формату URL тут подробней.

    У меня на гит на сервере из состава msys2 работает первый вариант URL.
    На сколько помню на "Git for Windows" работает последний.

    Кстати, я не так давно настраивал гит сервер на винде. По ssh так и не получилось завести - любая операция заканчивалась ошибкой. Грешу на плохой канал - сервер у черта на куличках, да еще и через ВПН, скорость не фантан, задержка при передаче приличная. Но сам ВПН работал, ssh то же, а гит отказывался. Пришлось поднять на сервере git-daemon и работать через протокол git, а не ssh.
    Ответ написан
    Комментировать
  • Как настроить сервер git?

    @res2001
    Developer, ex-admin
    Нужно настроить сервер ssh, чтоб гит мог подключаться к репозиторию по ssh.
    Ответ написан
    Комментировать
  • Удаленный рабочий стол mstsc не пущает из под win10, как решить?

    @res2001
    Developer, ex-admin
    Кроме не рассматриваемого варианта эта ошибка может быть вызвана следующими причинами:
    1.удаленному пользователю на сервере не назначен пароль;
    2.пользователь не является администратором или пользователь не входит в группу "Пользователи удаленных рабочих столов".

    Вообще странно, что пришлось выключить "Network Level Authentication". Вариант с выключением этой настройки предназначен для старых клиентов под WinXP. В Вин10 клиент точно это поддерживает (собственно в Вин7 уже это работало).
    Ответ написан
  • Почему не работает интернет под конкретной учетной записью?

    @res2001
    Developer, ex-admin
    Возможно корпоративный прокси с прозрачной авторизацией через АД.
    Ответ написан
  • Браузер для каждого сайта использует свой порт отправления(т.е. 1 сайт 1 порт). Верно? Если да то по какому алгориму выбирается номер порта?

    @res2001
    Developer, ex-admin
    1.Часто браузер для одного сайта открывает не одно соединение, а сразу пачку и качает ресурсы параллельно. Порты в этом случае для каждого соединения разные. Кроме того на одной странице могут быть ссылки ведущие на разные сайты, для них браузер открывает новые соединения.
    2.Как было сказано порт выбирает ОС. При открытии сокета браузер указывает, что нужен "любой локальный порт". Считайте, что ОС выбирает первый свободный порт из динамического диапазона. На самом деле сложнее, конечно, но конкретный алгоритм обычно не важен.
    3.В общем случае шлюз с NAT подменяет и адрес и порт, поэтому сервер увидит не адрес и порт отправителя, а адрес и порт шлюза. Все это происходит прозрачно для сервера и для клиента. Клиент думает, что он общается на прямую с сервером, а сервер думает, что клиент - это шлюз с NAT и не подозревает, что по пути пакета реальный адрес/порт клиента был подменен NATом.
    Ответ написан
    Комментировать
  • Можно ли достать конфиденциальную информацию из ПК зная его IP через интернет?

    @res2001
    Developer, ex-admin
    По IP теоретически можно, но в типичной ситуации это, обычно, будет стоить дорого и спеца, который это сделает, еще нужно поискать.
    Есть более дешевые способы в offline.

    Если известен e-mail или аккаунт в соц.сетях и т.п. - то уже можно попытаться развести пользователя на установку трояна, который тебе откроет ворота в компьютер. Этот вариант более реальный, обычно так все и происходит. Но от него так же достаточно просто защититься - не разводиться, не ходить по левым ссылкам, не устанавливать левый софт, включить UAC, работать без прав администратора, установить антивирус...
    Если комп используется для работы с финансами или другой чувствительной информацией, то с него вообще нельзя ходить "на лево", только на ограниченный разрешенный список сайтов/хостов в интернете. Этот список нужно явно прописать в фаерволе, остальное нещадно блокировать.
    Ответ написан
    Комментировать
  • Можно ли настроить прокси сервер на своем пк с win 7 или роутере с белым ip (или "Как сделать все сервисы для instagram c одного адреса)?

    @res2001
    Developer, ex-admin
    Т.к. нет возможности все ПО настроить на хождение через прокси, то вместо него нужно использовать ВПН. Вариант с ВПН не зависит от поддержки ПО, он работает на более низком уровне. Нужен вариант ВПН, который бы поддерживался всеми платформами на которых вы работаете, например OpenVPN.
    В остальном схему вы правильно описали.
    Было бы удобнее арендовать для ВПН сервера VPS/VDS. В этом случае на ВПН сервере нужно будет поднимать NAT, но это не является проблемой.
    Ответ написан
    Комментировать
  • Как гарантированный канал проложить?

    @res2001
    Developer, ex-admin
    ВПН - это если нужно шифровать трафик при передаче, если не нужно - можно обойтись обычным прокси.
    На счет запретят ВПН - ну да, в общем, могут. Но все равно останется легальный вариант использования ВПН, но для этого придется где-то зарегистрироваться и, возможно, передать ключи шифрования соответствующим органам. Если вы не торгуете наркотиками или контрабандным оружием, я думаю для вас это не должно быть проблемой.
    Ответ написан
    Комментировать
  • Как можно показать IP другой страны для трафика потокового вещания не туннелируя весь трафик в VPN?

    @res2001
    Developer, ex-admin
    Используйте не ВПН, а прокси. В прокси нет шифрования, поэтому гораздо выше пропускная способность.
    Ответ написан
    Комментировать
  • Как понять, какие sql запросы грузят процессор?

    @res2001
    Developer, ex-admin
    Только подозрение?
    Нужно убедится точнее.
    Если на линуксе, то посмотрите в top что грузит проц, если винда - менеджер задач.
    Естественно есть инструменты для профилирования БД, только нужно знать какой сервер БД вы используете - для каждого свой инструмент.
    Ответ написан
    Комментировать
  • Как сделать чтобы устройства одной сети видели устройства другой?

    @res2001
    Developer, ex-admin
    Вообще в вашей схеме сразу напрашивался вариант LAN-LAN, даже без всех ваших заморочек.
    Нагрузка будет, да, но свои 100 Мб/с ваш роутер выдаст. Это, на самом деле, не очень то и нагрузка по нынешним временам.
    Возможно, если вы станете вещать видеопотоки одновременно со всех 3 DLNA, то вам не хватит пропускной способности роутера.
    Любая другая схема точно так же даст нагрузку на этот роутер - обойти его не получится.
    Ответ написан
  • Отказано в доступе к сетевой папке для компьютера в домене?

    @res2001
    Developer, ex-admin
    Дайте доступ учетной записи пользователя, а не компьютера.
    Ответ написан
  • PXE загрузка без DHCP сервера, то есть через роутер?

    @res2001
    Developer, ex-admin
    Можно и без DHCP, если только будете начальную загрузку делать с какого-нибудь носителя в котором будет драйвер сетевого адаптера, прописанный статический адрес и софт для дальнейшей загрузки по BOOTP. В свое время встречал такой конструктор, который подготавливал загрузочную дискету для загрузки по сети, этот носитель предназначался для сетевых адаптеров не поддерживающих PXE, но в целом как раз удовлетворяет вашим хотелкам.
    При загрузке через БИОС PXE такой возможности я ни разу не встречал.
    DHCP в схеме удаленной загрузки нужен не просто для выдачи адреса, но и для указания сервера удаленной загрузки.
    Ответ написан
    Комментировать
  • Как сделать мост из через NAT?

    @res2001
    Developer, ex-admin
    В конфигурационном файле клиента (который на стороне сервера) можно директивой
    iroute 192.168.1.0 255.255.255.0
    указать, что за клиентом доступна соответствующая сеть (адреса для примера).
    директивой
    push "route 192.168.15.0 255.255.255.0"
    указываем что за сервером OpenVPN есть соответствующая сеть
    Ответ написан
    Комментировать
  • Как определить обрыв сети, не ломая стену?

    @res2001
    Developer, ex-admin
    Если кабель в стене состоит из 4 пар и 1 пара вышла из строя, то можно, понизив скорость до 100Мб/с жить и на оставшихся парах. Главное выяснить какие конкретно провода не работают и исключить их из работы, а остальные развести вместо не работающих.
    Я бы разобрал розетку в кабинете, закоротил попарно все пары, на другом конце кабеля обычным тестером выясняем какие пары работают, какие нет. Находим 4 работающих провода и разводим их для Ethernet 100BASE, не используемые по стандарту провода не разводим (цветовая маркировка проводов, конечно будет не та, что в 568A/B, но прохождение электрического сигнала от цвета провода не зависит).
    Ответ написан
    Комментировать
  • Как сделать внутреннюю переадресацию?

    @res2001
    Developer, ex-admin
    Ходите в локальной сети на прямую на 192.168.0.2. Зачем вам эти извраты во внутренней сети?
    Ответ написан
    Комментировать
  • Как разделить сеть и сервисы компании?

    @res2001
    Developer, ex-admin
    Изолируйте с помощью VLAN и разных IP подсетей, понадобится шлюз, который будет висеть во всех вланах, иметь адреса из всех подсетей и на основании правил фаервола пускать или не пускать узлы к ресурсам в другом влане.
    Ответ написан
    Комментировать
  • Как пробросить трафик между сетевыми картами по определённому порту?

    @res2001
    Developer, ex-admin
    Маршрутизация в винде обычно включена по умолчанию, если в компе 2 и более сетевых карты.
    За ее включение/отключение отвечает параметр в реестре: HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\IPEnableRouter
    Если установлено в 1, то маршрутизация включена, 0 - выключена.
    После изменения параметра нужно перезагрузиться.
    После этого можно отключить фаервол и проверить. Потом включить фаервол, если нужно открыть порты.
    Ответ написан
    Комментировать
  • Обоснованно ли переносить Файловый сервер на NAS?

    @res2001
    Developer, ex-admin
    Переносить ради переноса не стоит.
    Если уж соберетесь переносить, то лучше не NAS, а SAN, отдайте том по iSCSI.
    Ответ написан
    Комментировать
  • Как настроить 3Com 3CDSG10PWR?

    @res2001
    Developer, ex-admin
    Нигде. Это же коммутатор, а не роутер.
    Сбросьте в настройки по умолчанию и можно будет к веб морде подцепиться. Поищите мануал в инете. 3Com хорошие железки делала.
    Ответ написан