• Mikrotik L2TP-server+IPsec: откуда такая запись в логе и как избавиться?

    @saphire13 Автор вопроса
    Антон: а в чем разница будет при смене хеш алгоритма? Просто когда настраивал, в мануале было прямо выделено, не забудьте поменять md5 на sha1. Нафига это делать не понял, но на всякий случай поменял
  • Mikrotik L2TP-server+IPsec: откуда такая запись в логе и как избавиться?

    @saphire13 Автор вопроса
    Антон: не особо в курсе про клиентскую часть, вроде win serv 2003 или 2008.
    Одного клиента я настраивал (так же как и l2tp-сервер), там все нормально работает, никаких ошибок в логе (клиент win 7 corp), а это проблемное подключение какая то сторонняя конторка. Когда они настраивали, позвонили, сказали что параметр обязательное шифрование в настройках подключения никак не хотел ставиться, в итоге как то через приподвывих настроили.
  • Mikrotik L2TP-server+IPsec: откуда такая запись в логе и как избавиться?

    @saphire13 Автор вопроса
    Антон: как это нет? О_О А как же ключ предварительной аутентификации который я вписываю в настройках подключения после выбора типа подключения? Он то для чего используется??? Вообще по моему представлению, сначала на маршрутизатор, прилетает специальный udp пакет с запросом на подключение, сервер ответным пакетом запрашивает у отправителя логин и пароль l2tp, если они совпадают с парольной парой в базе сервера l2tp, создает интерфейс для подключения (ну или использует существующий, в зависимости от настроек). После установки сессии l2tp начинает действовать ipsec, так же запрашивая свой ключ (пресловутый pre-shared-key), если они совпадают, генерирует ключи которыми клиент и сервер будут зашифровать и расшифровывать пакеты. Ну и изредка их меняет. И уже после этого вступают в силу методы шифрования - aes 128, 256, 3des и так далее.
    Все очень утрировано и взято из многих источников, так что я не претендую на звание самого эрудированного человека на планете:) Поправьте, если ошибаюсь.
    Но если все так, то psk все таки используется протоколом ipsec для аутентификации.
    В моем случае, я так понял, не подхватываются именно методы шифрования.
    Ну или сервер ждет, что клиент отдаст ему пакет с хэшем по алгоритму sha1, а клиент отправляет md5. Только вот нах*ра они тут нужны не могу понять...

    P.S. я не претендую на звание самого-эрудированного-человека-на-планете:)
  • Mikrotik L2TP-server+IPsec: откуда такая запись в логе и как избавиться?

    @saphire13 Автор вопроса
    То есть IPSec сейчас используется только для аутентификации клиента (pre-shared-key выставлен), а шифрование есть-нету ему без разницы?
  • Должны ли из эпла прислать документа по ремонту?

    Напишите полный адрес сервисного центра где вы ремонтировались. Можно взять из Google maps
  • Должны ли из эпла прислать документа по ремонту?

    Я так понимаю вам нужно составлять претензию к магазину, который отказывает вам в обслуживании на основании того, что у вас нет документов, подтверждающих ремонт техники. По идее, эти документы вам должны были отдать в сервис-центре при выдаче товара после ремонта.
    НО! Как всегда есть одно но... Акты выполненных работ вам обязаны предоставить по Российскому законодательству. Как там в Тайланде я не знаю. Но опять же у вас должны быть на руках как минимум акты приема-выдачи оборудования ну или на самый крайний случай расписки в том, что сервисный центр принял в ремонт ваш макбук.
    В любом случае вам понадобятся документальные подтверждения ремонта. Попробуйте все же найти электронную почту или почтовый адрес сервис-центра и написать туда. Если сервис-центр был авторизованным партнером apple, то вам сюда https://locate.apple.com/ru/ru/
  • Какой должна быть идеальная модель IT-инфраструктуры абстрактного предприятия?

    @saphire13 Автор вопроса
    можно только помечтать


    Я и предлагаю помечтать;)
    Принципиально я понимаю, что под каждую конкретную задачу имеется свое уникальное решение (система), вопрос в том каким именно требованиям она должна отвечать по критериям надежности, производительности, масштабируемости, усовершенствования и пр. Но можно же от чего то крайне универсального оттолкнуться? Приведу пример: имеем производство которое не совсем понятно чем будет заниматься, директор непонятно чего хочет - говорит "вот у меня тут кучка менеджеров и кучка дизайнеров, мне бы под них компьютеры собрать да сеть с сервером резервного копирования настроить. В бюджете потолка нету, делай что хочешь, но хочу сверхнадежную систему лет этак на 7 вперед" и сразу после этого уезжает в длительную, по возвращении из которой хочет видеть современную систему, рассказав о которой, сможет добиться завистливых взглядов и восклицаний типа "ЭТО ШЕДЕВР!!!". Из исходных данных только количество сотрудников да геометрия офиса, вот и как в такой ситуации поступать?)
    Какие будут мои первые шаги? Логично, узнать чем именно будет заниматься компания. Исходя из этого думать о том, какое оборудования я буду использовать. Из каких комплектующих будут собираться рабочие компьютеры, на чем можно сэкономить ну и так далее не мне это рассказывать:) А если подойти с другого бока? Потолка в сумме-то у нас нет! Прикинуть и везде поставить оборудование, раза в 2-3 превышающее текущие потребности. Что то вроде - вы занимаетесь обработкой видео? На гиговой видюхе потянет?... Вообще должно... А что там у нас из примочек есть? Ага! Две видюхи на CrossFire! Ну и так по всем параметрам. Канал интернета отключился? Не беда! Мы же запланировали надежную систему. У нас на подхвате стоит еще один канал через OSPF. И он отключился?! Ну и ладно, парочка LTE-модемов надеюсь протянут пока канал не воскреснет... Маршрутизатор погорел? Хмм... У нас резервный стоит, который автоматически подхватывает роль сгоревшего, и парочка настроенных в подсобке валяется на горячую замену. В общем что то в таком духе:)
    Я очень даже понимаю что это нереально. Как говорится Кесарю-кесарево. Интернет-провайдеру сетевое оборудование топ-класса, школьнику со свежеиспеченной GTA5 - видеокарту топ-класса (ну или две видеокарты, как получится). А если объединить? Сказать, я вот ставлю универсальную штуку, которая умеет и интернет половине города пилить, и GTA5 потянет? Бред конечно, но помечтать-то можно:D
  • Полагается какой либо налог на заработок фрилансера?

    так и в натуральной формах


    То есть, допустим, если я помог бабушке перейти дорогу, из корыстных побуждений завладеть какой либо из ее вкусняшек, которые она несет из магазина (чем она меня собственно и угощает в последствии), то 13% от вкусняшки я должен унести в налоговую инспекцию?... По сути если рассматривать такую ситуацию с точки зрения рыночных отношений получается что, "перевел через дорогу"- услуга социального характера, вкусняшка - плата за данную услугу.

    Все чудесатее и чудесатее я бы сказал...
  • Lenovo G510, после прошивки биоса не включается..?

    MShabdan: хотя по логике, если пароль выставлен на доступ к загрузочному устройству, то можно и ничего не добиться переустановкой - перед загрузкой системы выйдет требование ввести пароль и все на этом обломается. Но может и повезет и пароль был выставлен только на изменение настроек (вроде UEFI такое умеет), тогда все получится.
  • Lenovo G510, после прошивки биоса не включается..?

    MShabdan: www.winblog.ru/win7/1147767221-kovarsky23111001.html что то вроде этого
    А вообще это замечательно гуглится по запросу "установка windows 7 по сети"
  • Lenovo G510, после прошивки биоса не включается..?

    MShabdan: а попробовать по сети систему залить и из под системы попробовать заюзать программный сброс пароля? Судя по всему он пытается найти сетевое загрузочное, почему бы не воспользоваться? А именно по сбросу, гарантировано работает "вспомнить пароль" и перепрошивка программатором. Ну или сервис-центр...
  • Странный сигнал BIOS, в чем может быть проблема?

    @saphire13 Автор вопроса
    @Kolyagrozamorey:
    Обновление до F8 помогло, спасибо большое
  • Странный сигнал BIOS, в чем может быть проблема?

    @saphire13 Автор вопроса
    BIOS сбросил, батарейку менял. Возможно стоит обновится-до этого стоял процессор i5 2500, которому по списку поддерживаемых процессоров нужен биос F5, на 3330 - уже F8. Попробую обновить, если заведется на F8+3330-отпишу, скажу спасибо
  • Странный сигнал BIOS, в чем может быть проблема?

    @saphire13 Автор вопроса
    Видеокарты самые разные пробовал. Все проверенные и заведомо рабочие. Пробовал в обоих слотах PCI-E. Сигнал от видеоадаптера немного другой, там по крайней мере можно разобрать сколько именно писков было, а тут они чуть ли не в один сливаются :(
  • Как изменить код, чтобы заработал?

    Просто для справки автору поста добавлю, что private - область видимости, при которой доступ дается только членам класса, а public - открывает доступ извне. То есть как вариант просто поменять область видимости у numerator и denominator. С C++ я не знаком толком, но вроде бы в C# такая же схема. А вообще да, по феншую set & get)
  • За и против SpRecord серий A и AU?

    @saphire13 Автор вопроса
    Первое правило: работает - не трогай)
    Сложно руководству объяснить что можно поменять то что уже стоит на более новое, кризис х***...
  • Какой должна быть идеальная модель IT-инфраструктуры абстрактного предприятия?

    @saphire13 Автор вопроса
    Сергей: То есть вы считаете, что такая система даже в теории невозможна?
  • Какой должна быть идеальная модель IT-инфраструктуры абстрактного предприятия?

    @saphire13 Автор вопроса
    Сергей: то есть по вашему каждому по потребностям?
    Во первых, если штат разрастется до 20 человек, взятого с запасом коммутатора на 16 портов так или иначе не хватит...
    Во вторых, что мешает конфигурировать сеть, используя не один коммутатор, а допустим 2 по 8 и иметь два плеча в сети, или раскидывать топологию не как звезду, а как дерево?
    Замечу, что вы не слишком абстрагируете ситуацию, сильно привязывая, скажем так, эталон к реальности, а я предлагаю просто представить