Ответы пользователя по тегу Сетевое администрирование
  • Как синхронизировать файлы на разных серверах, без рут доступа?

    saboteur_kiev
    @saboteur_kiev Куратор тега Сетевое администрирование
    software engineer
    для rsync вам не нужен рут, нужно просто логин на тот сервер по ssh
    Ответ написан
    Комментировать
  • Как разделить подключение?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Если дядя начальник решил, что сисадминам (которые по долгу своей службы обязаны пользоваться интернетом для чтения справки, поиска полезной информации на хабре/стэковерфлоу/википедии, сайтах самих продуктов; для скачивания обновлений и чтения release notes; и многое многое другое), я бы валил с такой работы. Пусть дядя начальник сам админит.

    P.S. Тихонько поднять прокси сервер на любой из рабочих станций, где есть инет, и ходить через него. Можно поднять на нескольких, и периодически менять настройки прокси, чтобы не создавать слишком много левого трафика у конкретного пользователя, если это отслеживается.
    Ответ написан
    Комментировать
  • Внутренняя сеть, VPN и RDP подключение. Как?

    saboteur_kiev
    @saboteur_kiev Куратор тега Сетевое администрирование
    software engineer
    Пользуйтесь командой route
    Ответ написан
    Комментировать
  • Что можете сказать о логах ping?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    А зачем вы роутер пингуете? Пингуйте игровой сервер, смотрите трейсы.
    Ответ написан
    2 комментария
  • Wi-fi в большом доме - что купить?

    saboteur_kiev
    @saboteur_kiev Куратор тега Сетевое администрирование
    software engineer
    1. Везде, где можно проложить кабель, я бы посоветовал проложить кабель и сделать там гигабит (висящие телевизоры, все wifi точки доступа, стационарные компы, стол где чаще всего будет лежать ноутбук, чтобы там был провод который воткнул и готово.

    У меня дома гигабит между компами, и это просто шикарно, когда стандартный фильм до 1.5 гб копируется за секунды а не за минуты.

    2. Не слушайте товарищей, рекомендующих репитеры гуглите словосочетание "бесшовный wifi". Репитер режет скорость, поскольку ему нужно принять информацию и передать ее дальше. Поэтому лучше чтобы wifi точки были соединены эзернетом, но предоставляли единую бесшовную сеть, например:
    habrahabr.ru/post/185138
    Возможно ли поднять единую Wi-Fi сеть с бесшовным роумингом на точках доступа с OpenWRT?
    ekbit.ru/big_wifi
    ab-log.ru/smart-house/wireless/unifi
    Ответ написан
    3 комментария
  • Как сменить IP на XP через командную строку?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    netsh interface ipv4 set adress 4.3.2.1
    Ответ написан
    2 комментария
  • Как завести бесплатный хостинг с bash для обучения?

    saboteur_kiev
    @saboteur_kiev Куратор тега Сетевое администрирование
    software engineer
    c cgi сложнее, но вы можете посмотреть онлайн интерпретаторы bash для старта

    www.tutorialspoint.com/execute_bash_online.php

    для старта выше крыши.
    А потом просто поставьте себе виртуалбокс с линуксом, что делается за 1-2 часа, и у вас будет полноценный баш и хостинг для себя без ограничений.
    Ответ написан
    3 комментария
  • Вопрос по SSH. Каким образом приватный ключ подтверждает публичный?

    saboteur_kiev
    @saboteur_kiev Куратор тега SSH
    software engineer
    Уточните вопрос. SSH ключи бывают у хоста и у пользователя. Пользовательский приватный ключ доступен пользователю, поэтому и подтверждает.
    Ключ хоста доступен руту, но ssh демон запущен от рута.

    По тому, как работает само подтверждение - подучите матан и почитайте что такое ассиметричный алгоритм.
    https://ru.wikipedia.org/wiki/%D0%AD%D0%BB%D0%B5%D...
    Ответ написан
    2 комментария
  • Проблема Ethernet кабелем, почему нет доступа к сети?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Если с одним кабелем работает а с другим нет - проблема в кабеле. Может плохо обжали, пока донесли - поломалось.
    Может скорость соединения дома меньше, используются только 4 провода а не 8, а на новом вместе оно пытается все 8 задействовать.
    Попробуйте переобжать.

    P.S. Вдруг кабель лежит возле высоковольтного щитка так близко, что наводки мешают?
    Ответ написан
    Комментировать
  • Как сканировать все порты IP адреса?

    saboteur_kiev
    @saboteur_kiev Куратор тега Сетевое администрирование
    software engineer
    стандартная утилита под *никс nmap
    под винду тоже есть порт
    Ответ написан
    Комментировать
  • Можно при недоступности сайта отобразить свою ошибку?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Эту ошибку выдает браузер, а не ваш сайт.
    Вы можете переопределить только те ошибки, которые выдает ваш веб сервер.
    Например "неверная страница", при попытке зайти на урл, который у вас не прописан.

    Но таймаут - это значит что ваш сервер не отвечает, как же он может вообще выдать какую-либо ошибку? Это уже на стороне клиента.
    Вот ошибки, которые могут быть переопределены со стороны сервера:
    400 Bad Request
    401 Authorization Required
    403 Forbidden
    404 Not Found
    500 Internal Server Error
    Ответ написан
    4 комментария
  • Как правильно распределить права на папку и файлы Linux?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    1. Для каждого набора прав можете создать отдельную группу, включить в нее нужных пользователей и установить права для группы на нужный файл.

    2. Не забудьте, что если у пользователя есть право записи на каталоге, он сможет удалить файлы, к которым у него доступа нет, поскольку это считается как работа в каталоге, а не с файлом. Дописать и прочитать не сможет, а удалить сможет.
    Ответ написан
    Комментировать
  • Как вы часто использете SQUID в организация?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Squid удобная вещь как прокси, для предоставления доступ в инет, если не хочешь всем давать NAT.
    Отличная вещь, чтобы разграничивать доступ, так как в squid можно гибко настроить куда можно, куда нельзя.

    Используется там, где много юзеров, которых нужно ограничивать.
    Ответ написан
    Комментировать
  • Как запустить скрипт если процесс завершился?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Надежный linux-way способ, создавать флаг в виде файла, в котором лежит PID процесса. И затем отслеживаьт его статус. Можно просто через крон поставить на запуск каждые xx минут.

    FLAGFILE=/tmp/myprocess.flg
    if [ -e $FLAGFILE ]; then
    read <$FLAGFILE PID
    ps $PID >> /dev/null
    if [ $? –eq 0 ]; then
    echo "Process is already running. Exiting."
    exit 1
    else
    echo "Previous shutdown was incorrect. Continue."
    rm $FLAGFILE
    fi
    fi
    echo "$$" > $FLAGFILE

    # ТУТ ВАШ СКРИПТ

    rm $FLAGFILE
    Ответ написан
    2 комментария
  • Можете сформулировать что такое синхронный последовательный интерфейс?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Доступным языком не все вещи можно описать. Для этого следует просто минут 15 почитать несколько статей, и тогда все будет понятно.
    Попробуй доступным языком пояснить что такое зеленый свет слепому человеку? Тебе придется углубиться в непроходимые дебри терминологии и описания базовых вещей. Так и тут - если тебе непонятен смысл самого названия (то есть ты не понимаешь что означают слова синхронность, последовательность, интерфейс), то простыми понятными словами не выйдет.

    Ну скажем так.
    Есть несколько устройств, они соединены проводами. Сигнал ко всем устройствам идет одновременно (синхронно). Но устройства подключены по шине, а не по звезде, то есть последовательно.
    Ответ написан
    3 комментария
  • Как расшарить отдельно взятый жесткий диск в локально сети?

    saboteur_kiev
    @saboteur_kiev Куратор тега Сетевое администрирование
    software engineer
    Вы не можете положить диск в сеть. На диске должна быть файловая система, которую может прочитать операционная система и некий сервис должен в сети делиться этими данными.

    Какие существуют сервисы, чтобы к файлам можно было обратиться по сети:
    http (например apache с встроенным модулем листинга каталогов)
    ftp (один из самых популярных)
    Windows network sharing, доступен для всех, где есть windows client (в линуксе это samba)
    NFS (в linux почти штатно, под виндовс можно установить nfs-клиент)
    в Linux еще можно пользоваться ssh для scp

    Собственно вам нужно один из подобных сервисов установить на том компьютере, к которому вы подключаете диск. Также ftp или samba можеть присутствовать на некоторых маршрутизаторах, к которым можно подключить флешку или диск, тогда компьютер не нужен.
    Ответ написан
    Комментировать
  • Почему DDNS работает только для локалки и как это исправить?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    ping woonem.dlinkddns.com
    Pinging woonem.dlinkddns.com [10.30.5.156] with 32 bytes of data:
    ^C

    У вас ничего не получится. Ваш адрес - серый, к нему невозможно подключиться извне, инициировать связь можно только при прямом доступе к IP
    Почитайте что такое специальные IP адреса в википедии.

    DDNS позволяет просто вместо ваших цифр пользоваться именем, но это означает что вам просто не нужно помнить цифры. Если вы не можете подключиться по IP адресу, DDNS вам не поможет.
    Ответ написан
    4 комментария
  • Отличается ли работа DNS в модеме/роутере и настройках соединения?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Если вы их пропишете разными - будут отличаться. Если пропишете одинаковыми - будут одинаковыми.
    Вопрос не понят.
    Работать будет и так и эдак. DNS настройки влияют только на то, какой сервер у вас будет ресолвить доменные имена. Если ip/mask/gateway настроен правильно, а в качестве DNS сервера указывается IP, то неважно какой DNS сервер вы где-либо пропишете. Точнее важно чтобы он работал.
    Ответ написан
    Комментировать