Ответы пользователя по тегу Системное администрирование
  • Как настроить два сетевых интерфейсов для Asterisk?

    sizaik
    @sizaik
    сисадмин, Витебск
    Если я правильно понял ситуацию:
    • сервер имеет доступ в интернет через локальную сеть (далее eth0)
    • интерфейс провайдера (далее eth1) будет служить для подключения к SIP-серверу провайдера


    Если так, то проблема с маршрутизацией.
    - Уберите строчку GATEWAY из настроек eth1 (в файле /etc/sysconfig/network-scripts/ifcfg-eth1).
    - Пропишите маршрут на SIP-сервер в файле /etc/sysconfig/network-scripts/route-eth1 (его надо будет создать): ***IP SIP-сервера провайдера*** via ***IP шлюза провайдера*** dev eth1

    Перезагрузите / перезапустите сеть.
    Теперь сервер будет ходить в интернет через локальную сеть, а на SIP-сервер провайдера через канал провайдера.
    Ответ написан
    1 комментарий
  • Почему не пускает на терминальный сервер?

    sizaik
    @sizaik
    сисадмин, Витебск
    Должно работать.
    Нет ли этого пользователя или его группы в политике "Запретить вход в систему через службу УРС"? Запреты имеют приоритет над разрешениями.
    Прописалась ли у пользователя группа NomerOk-server-users? Проверь whoami /groups
    Если нет, надо перелогиниться.
    Ответ написан
  • Нет отчета от компьютера на консоли WSUS?

    sizaik
    @sizaik
    сисадмин, Витебск
    Причин может быть много.
    Но часто такую проблему вызывает старая версия программки КриптоПро - это криптопровайдер, широко используемый в России в системах клиент-банк, обмена документами с налоговой и т.п. Обычно его ставят и никогда потом не обновляют.
    Проверь, если КриптоПро на этих компах установлен - проблема может быть в этом, решается установкой патча.
    Если нет - тогда надо разбираться.
    Ответ написан
  • Как изменить путь установки программ после изменения тома диска?

    sizaik
    @sizaik
    сисадмин, Витебск
    Простой путь - извернуться и вернуть букву диска на место, как она была. В большинстве случаев это возможно.
    Если нельзя, то нужно идти сложным путем - брать документацию к каждой программе и разбираться, как поменять пути в каждом конкретном случае.
    Можно, конечно, поменять пути через поиск в реестре и текстовых конфигурационных файлах, но велика вероятность где-нибудь накосячить.
    Ответ написан
    2 комментария
  • ПО для управления гостиницей?

    sizaik
    @sizaik
    сисадмин, Витебск
    Вы хотите управлять гостиницей на 300-400 номеров по 50$ за ночь, но готовы сразу ограничить свой выбор из-за того, что сервер Windows стоит аж 900$? Мне не кажется, что это правильный подход.
    Ответ написан
    Комментировать
  • Как пустить трафик в обход ВПН?

    sizaik
    @sizaik
    сисадмин, Витебск
    Для отдельных приложений это будет сделать затруднительно.
    Маршрутизация работает на сетевом (3) уровне OSI, а не на прикладном (7).
    Но обычно эта проблема решается так:
    • в клиенте OpenVPN уберите создание шлюза по умолчанию через удаленную сеть
    • через route add настройте маршрутизацию на те хосты/подсети в удаленной сети, которые нужны вашим приложениям.
    Ответ написан
    7 комментариев
  • На что следует обратить внимание при подборе коммутатора?

    sizaik
    @sizaik
    сисадмин, Витебск
    Обратить внимание нужно на функционал.
    Но если вы ставите задачу таким образом - у вас расплывчатое представление о том, что могут и как используются свитчи. В этом случае для защиты инвестиций я бы посоветовал купить что-нибудь из цисковской серии для малого бизнеса. Функционал у них широкий, а понимание, как его использовать, придет позже.
    Например Cisco SG500X-24 и SG500X-48. Они удовлетворяют всем вашим требованиям, но вылезут за рамки бюджета тысяч на 50.
    Я бы хорошенько подумал вот над чем:
    - реально ли всем пользователям нужен гигабит? и офис-менеджеру? и бухгалтеру? зачем? Не лучше ли взять один свитч Fast Ethernet для большинства пользователей и один Gigabit Ethernet для тех, кому действительно нужен гигабитный канал?
    - так ли вам нужен 10Гбит канал до сервера? Я с трудом представляю приложения для малого бизнеса, где это нужно. Если одного гигабита однозначно мало - есть сетевые карты с несколькими портами и статическая агрегация каналов. Прикиньте, это может выйти значительно дешевле.
    Ответ написан
    1 комментарий
  • Mikrotik+L2TP+IPSec+AD=смена паролей?

    sizaik
    @sizaik
    сисадмин, Витебск
    Пользователь может удаленно поменять/обновить пароль через Exchange OWA или Remote Desktop Web Access, если они есть. Если нет, то увы.
    Обходные решения: для пользователей, которые никогда не бывают в офисе можно сделать отдельную политику без необходимости регулярной смены паролей. Для пользователей, которые забывают сменить пароль перед выходными - есть много способов для улучшения памяти. Например, оставить без VPN до понедельника. :)
    Ответ написан
  • Как технологично защититься от кражи ноутбуков?

    sizaik
    @sizaik
    сисадмин, Витебск
    Все технические средства будут работать только до момента выключения ноутбука и переформатирования HDD / смены MAC-адресов. Не считайте похитителей дураками.
    Если так хотите технические средства, сделайте электронный журнал учета. Сдал/принял, материально ответственное лицо, вот это всё.
    Ответ написан
    7 комментариев
  • Что почитать о развёртывании windows server и доменной сети?

    sizaik
    @sizaik
    сисадмин, Витебск
    Вот эту страничку: Checklist: Deploying AD DS in a New Organization
    Ну и дальше по ссылкам.
    Но вообще для начала наиболее правильно сформулировать для себя задачу в письменном виде.
    Каждый раз, как ленился и не делал этого, потом горько, мучительно сожалел.
    Ответ написан
    Комментировать
  • На какую зарплату можно рассчитывать системному администратору в не IT-шной компании?

    sizaik
    @sizaik
    сисадмин, Витебск
    Поганое начало для карьеры. Старт, он же финиш. На этом предприятии через десять лет всё так и будешь бегать с паяльником. Учиться не у кого, развиваться некуда, масштабных проектов не будет, адекватного менеджмента тоже. Поддерживаю предыдущих ораторов - иди лучше в профильную организацию.
    UPD: никакого снобизма, много раз сталкивался с такими конторами - имеют право на жизнь. Но это работа скорее для самоделкина (пред)пенсионного возраста.
    Ответ написан
    Комментировать