Задать вопрос
  • Чем пробросить порт если закрытый контур?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Если випнет - значит, что-то серьезное, ибо это мерзкий клиент от ребят типа РЖД. Вам точно нужны проблемы такого уровня? Никогда не используйте випнет на рабочих машинах, потому что эта штука отрубает нахрен все, кроме себя, когда работает.
    Ответ написан
    Комментировать
  • Реализация NAT в сети с mikrotik crs326?

    @dronmaxman
    VoIP Administrator
    Не такой уж он и слабый для NAT, большенство домашних роутеров имеют схожие характеристики. С минимальным набором правил с NAT он справиться, а вот на VPN умрет. Хотя все таки это просчет, банально hap ac2 будет в разы лучше в качестве NAT, при это он стоит копейки. Я бы все таки продавил доп закупку.

    Использовать виртуальный роутер это как стрелять себе в ногу, он обязательно в какой-то момент не запустится и удаленно этот вопрос решить не получиться.

    Если сотрудников не много (до20). Как бы я сделал
    Настроил бы на нем NAT с минимальными правилами и fasttrack, а если мне нужен VPN то поднял бы виртуалку и пробросил на нее нужные порты.
    Ответ написан
    8 комментариев
  • Приносит ли вред периодические включения/выключения пк через кнопку питания?Например,включил и через 5 секунд выключил?

    phaggi
    @phaggi
    лужу, паяю, ЭВМы починяю
    Общая рекомендация - делать паузы между выключением и включением порядка 15 секунд, чтобы электроника пришла в нормальное стартовое состояние - разрядились конденсаторы, потухли осцилляции в катушках, остыли термисторы и всё вот это.

    Что касается выключения включенного ПК, то тут основная опасность - повреждение жестких дисков (именно HDD). Хотя в них предусмотрено немало защит от подобных неприятностей, как нештатное обесточивание, но лучше всё-таки выключать их штатно, с парковкой головок и всем сопутствующим.
    Если HDD в системе нет, то скорее всего выключение через 5 сек. может только испортить данные, если где-то что-то уже начало записываться и тут обесточилось. Физических повреждений быть не должно.
    Ответ написан
    Комментировать
  • Что более надежное VNC и RDP?

    @rPman
    VNC и RDP кардинально разные технологи, первая предназначена для трансляции консоли машины (буквально, то что подключено к монитору и клавиатуре с мышкой) а вторая - для множественных подключений к серверу, с симуляцией консоли (т.е. не настоящий монитор, клавиатура и мышка). В десктопных ревизиях windows rdp кастрирован и лимитирован только физической консолью.

    Второе различие качестве реализации, vnc (и всякие anydesk/teamviewer/steam remote/.., основанные фактически на том же) транслируют содержимое экрана без привязки к его обновлениям (с оговорками), когда как rdp в основе своей работает с фактическими обновлениями win32 gdi (правда там наплодили версий и последние серверные могут гораздо больше чем просто их трансляция), в результате на слабых линиях связи и не графических приложений (перерисовывающих весь экран постоянно) rdp может оказаться отзывчивее чем vnc... с другой стороны какой-нибудь steam remote при хорошей ширине канала и низким пингом даст будет эффективнее и менее лагучий для сложных приложений.

    Теперь по поводу надежности - очень важно, настраивать инфраструктуру максимально защищенной и отделенной от интернета какой-нибудь специализированной прослойкой, типа VPN или ssh (например в linux x2go из коробки работает с ssh), любой сервис, открытый в интернет без защиты - это +1 к уязвимости, еще одна вероятность появиться багу и дополнительное время на ожидание его закрытия.

    p.s. rdp в windows очень лакомный кусочек для хакеров, а зная как майкрософт лажает из года в год, ставить на то что это будет надежно я бы не рекомендовал.
    С другой стороны у vnc тьма реализаций (приложений клиент и сервер), и скорость исправления багов (и ответственность за это) в них значительно ниже чем у майкрософта.

    поэтому поставь vpn по надежнее
    Ответ написан
    1 комментарий
  • Как найти на патч-панели ethernet розетку?

    yakovlev_13
    @yakovlev_13
    Шаманство, экзорцизм и некромантия.
    ну на самом деле есть несколько способов.
    -если быстро, то в вашем случае поможет тестер типа 6465b0d21be42207662050.jpeg
    -ещё взять роутер и потыкать в порты панели. если устройство на розетке зашевелит лампочками, то вот она ( с телефоном будет неудобно смотреть наверно, я бы попробовал двумя роутерами\свичами)
    -ну и тд
    Ответ написан
    Комментировать
  • Как удобно и дешево настроить доступ к виртуалкам proxmox на 1 белом ip?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Вариантов кроме по портам через NAT, либо в режиме проксирования через nginx reverse proxy\haproxy\traefik etc нет.
    Мне вариант с haproxy на самом proxmox хосте и использованием разных доменных имен (нет домена - значит через domain.local в hosts) для разных ВМ и портов ВМ нравится больше.
    Ответ написан
    1 комментарий
  • Каким образом DHCP должен понять, что надо отдать адрес именно из этого пула конкретному клиенту?

    @dronmaxman
    VoIP Administrator
    Есть такой механизм DHCP-Relay который должен быть настроен на L3 маршрутизаторе данной сети, как раз он и пересылает запросы из разных vlan на DHCP сервер, так же добавляет в него подсеть на основании который DHCP сервер понимает из какого пула надо выделить IP.

    Если не использовать DHCP-Relay, то DHCP сервер должен иметь сетевой интерфейс в каждой из сетей.
    Ответ написан
    Комментировать
  • Почему в некоторых мониторах 144 Гц?

    nidalee
    @nidalee
    Давайте я чуть-чуть смуту рассеять постараюсь:
    Классические варианты частоты кадров, это 24 (кино), 25 (PAL progressive), 30 (NTSC progressive).
    Это "первоисточники", частоты кадров, принятые в бородатые годы как стандарт на заре становления телевидения и кино.
    Позже, для совместимости, телевизионщики добавили 23,976 и 29,97.
    С появлением цвета в кино, появилась частота 23,976. Без углубления в технические детали, именно эта разница между 24 и 23,976 "освободила место под цвет".
    Из 30 же сделали 29,97 для того, чтобы бороться с артефактами при трансляции цветного изображения на ч\б телевизоры.

    А теперь мы уже можем проследить появление большинства других вариантов:
    У нас уже есть 23,976, 24, 25, 29,97, 30.
    Добавляем 48, 50, 59,94, 60.
    48 - это опять же киношники (но у них 48 не прижилось). 24*2. Поэтому на мониторах такое (обычно) никто не ставит.
    50 - это осовремененный 25. Опять же, взяли частоту старого формата и удвоили. Аналогично с 60. Ему даже старое легаси в лице 29,97 отскейлили до 59,94.
    Дробные фреймрейты - технические, на ПК использовались по сути только 30, 60 и 75 (ранние ЖК). Ну 50 вроде было популярно на ЭЛТ одно время, но тут меня память может обманывать.

    С фреймрейтами по 60 включительно разобрались.
    А с этого момента в игру вступают маркетологи. Просыпаются, так сказать.
    Из всего выше 60 официально стандартизированы "серьезными ребятами" (той же тусовкой, что придумало все до 60) только 100, 119.88 и 120 (все стандартом ITU-R BT.2020).

    Полный список всего, что не является писькомерством, выглядит так:
    120, 119.88, 100, 60, 59.94, 50, 30, 29.97, 25, 24, 23.976.
    Несложно заметить, что все эти варианты получаются простым умножением какого-то из меньших на 2.

    А вот остальные... Остальные - это просто соревнование производителей мониторов: у кого фреймрейт длиннее больше.
    Продать 144 - проще, он ведь круче 120 - цифра больше! А чего уж говорить про 240? 360?

    Хочу отдельно заметить разве что то, что если вы собираетесь на мониторе (почему-то) смотреть фильмы (которые почти все - в 24 FPS) - выбирать монитор лучше из тех, что поддерживают кратную 24 частоту кадров. Особые ценители (сродни аудиофилам с прогревом кабелей) предпочитают вообще частоту обновления монитора подгонять под частоту контента, который они смотрят. Но пока частота кратна 24 (120, 144) - этим можно пренебречь.

    Ну и выше 60 кадров в секунду практически никто не снимает. Профессионально, насколько мне известно, вообще никто, хотя железо позволяет. Поэтому все странные частоты кадров выше 60 - сугубо компьютерные, и по большей части производителям какого-либо телеком-оборудования не интересны, потому и не стандартизированы.
    А производители мониторов предпочитают сертифицировать всякое говно, которое помогает их мониторы продавать. Например, VESA DisplayHDR. Которая позволяет на коробку с монитором приклеить наклейки "HDR", хотя он не поддерживает и 50% требуемой яркости (HDR-400 на 400 нит вместо 1000) для цветового пространства, которое по идее должен показывать.
    Ответ написан
    Комментировать
  • Как вычислить вчерашнюю и позавчерашнюю дату в mikrotik?

    @MaxKozlov
    Есть такие скриптики
    func_date2days - count days from base to given date.

    ########## func_date2days - count days from base to given date. 
    #  Input: two dates like "jan/1/2017"
    ########## uncomment for testing
    :local date $1
    #:local date "sep/13/2017"
    #:put $date
    
    # Base MUST BE lower of any given date. Mikrotik counts from jan/01/1970. 
    #correct only for years>1918
    :local base 1970
    
    ########################################
    :local mdays  {31;28;31;30;31;30;31;31;30;31;30;31}
    :local months {"jan"=1;"feb"=2;"mar"=3;"apr"=4;"may"=5;"jun"=6;"jul"=7;"aug"=8;"sep"=9;"oct"=10;"nov"=11;"dec"=12}
    
    #date 
    :local dd  [:tonum [:pick $date 4 6]]
    :local yy [:tonum [:pick $date 7 11]]
    :local mm [:pick $date 0 3]
    :set mm ($months->$mm)
    
    #0. We have dd/mm/yy
    :local res 0
    
    #1. Move to 01/mm/yy
    :set res ($res+$dd-1)
    
    #2. Move to 01/01/yy
    :while ($mm>1) do={
      :set mm ($mm-1)
      :local dm [:pick $mdays ($mm-1)]
      :if ($mm=2 && (($yy&3=0 && $yy/100*100 != $yy) || $yy/400*400=$yy) ) do={ :set dm 29 }
      :set res ($res+$dm)
    }
    
    #3. Move to 01/01/1900
    :while ($yy>$base) do={
      :set yy ($yy-1)
      :set res ($res+365)
      :if (  ( ($yy&3=0) && ($yy/100*100 != $yy)) || $yy/400*400=$yy ) do={
       :set res ($res+1)
      }
    }
    :return $res


    func_days2date - convert days from base to date string

    ########## func_days2date - convert days from base to date string
    #  Input: days like 18762 (may/15/2021)
    ########## uncomment for testing
    
    :local days $1
    
    #:local days 789
    #:put $days
    
    #days starts from 1
    :set days ($days + 1)
    
    # Base MUST BE lower of any given date. Mikrotik counts from jan/01/1970. 
    #correct only for years>1918
    :local base 1970
    
    ########################################
    :local mdays  {31;28;31;30;31;30;31;31;30;31;30;31}
    :local months {1="jan";2="feb";3="mar";4="apr";5="may";6="jun";7="jul";8="aug";9="sep";10="oct";11="nov";12="dec"}
    
    #date 
    :local yy $base
    :local mm 0
    # base year is not leap
    :local daydiff 365
    :local isleap false
    
    #1. Move to 01/01/yy
    :while ($days > $daydiff) do={
      :set days ($days - $daydiff)
      :set yy ($yy + 1)
      :if (  ( ($yy & 3 = 0) && ($yy/100*100 != $yy)) || $yy/400*400=$yy ) do={
        :set daydiff 366
        :set isleap true
    #    :put "adjust: $yy, days: $days"
      } else={
        :set daydiff 365
        :set isleap false
      }
    #  :put "yy: $yy, days: $days"
    }
    
    #2. Adjust feb 29 if leap year
    #:put "mmm: $mm, days: $days, isleap: $isleap"
    :if ($isleap) do={
    #  :put "adjust month days"
      :set ($mdays->1) 29
    }
    
    #3. Move to 01/mm/yy
    :while ($days > $mdays->$mm) do={
    #  :put ($mdays->$mm)
      :set days ($days-($mdays->$mm))
      :set mm ($mm + 1)
    #  :put "mm: $mm, days: $days"
    }
    
    :local month [:tostr ($mm + 1)]
    :set month ($months->$month)
    :if ($days < 10) do={ :set days ("0".(:tostr $days)) } else={ :set days (:tostr $days) }
    :local res "$month/$days/$yy"
    
    #:put $res
    :return $res


    Первый где-то наковырял, второй понадобился, сам нарисовал :)
    Можно совместить и использовать
    :local date2days [:parse [/system script get func_date2days source]]; :local today "may/12/2023"; :local days [$date2days $today]; :put $days; 
    :local days2date [:parse [/system script get func_days2date source]]; :put [$days2date ($days-1)]
    Ответ написан
    2 комментария
  • Можно ли TCP ускорить при помощи TCP via UDP tunnel?

    Нельзя, потому что пинг зависит от маршрута (грубо говоря расстояния до сервера) и времени обработки пакетов на каждом промежуточном устройстве.

    Завернув TCP в какой-то туннель, оставив тот же маршрут, или даже удлинив его - ты только увеличишь пинг.

    есть какой-то TCP Fast Open но как его задействовать для туннеля\iptables?

    Никак. TCP Fast open должен быть поддержан на уровне приложения. Если сервер не готов к tcp fast open, то в любом случае придётся в какой-то точке обойтись без него.

    Есть методы уменьшения пинга у TCP?

    Обозначим твой компьютер буквой A, а сервер игры буквой B.
    В некоторых ситуациях может быть так, что твой провайдер имеет какой-то странный/ненадёжный/не самый хороший, короче, медленный маршрут из A в B.

    Тогда мы можем попробовать найти такой узел C, до которого у твоего провайдера будет оптимальный маршрут, и из этого узла C в B будет тоже более оптимальный маршрут, чем из A в B.

    Но это достаточно редкая ситуация (мне кажется), тк должно совпасть несколько вещей:
    1. Крайне неэффективный маршрут из A в B (на самом деле не редкая вещь. Например есть Ростелеком, который пакеты из Москвы в Европу шлёт через Азию)
    2. Должен быть такой узел C, который находится в таком ДЦ, у которого есть прямое подключение к твоему провайдеру и прямое подключение к провайдеру, у которого есть маршрут в B (на самом деле тоже не редкость, тк у многих хороших ДЦ есть как минимум два подключения к разным магистральным провайдерам)
    3. Выигрыш от добавления узла C должен превышать оверхед от использования туннелей.

    PS: повторюсь, что если у тебя и так уже оптимальный маршрут, то добавление любых туннелей только увеличит пинг.
    Ответ написан
    Комментировать
  • Почему не работает rdp в локалке через микротик?

    @TheBigBear
    СтарОдмины мы
    С большой долей вероятности ваш Микротик является DHCP сервером?
    А RDP-сервер не в домене и на Windows?
    При включении он обнаружил себя в новой сети и автоматически пометил её как "общественную" и включил файервол.
    Надо зайти на сервер консольно и сменить тип сети
    Ответ написан
    Комментировать
  • Как создать триггер который срабатывает только если не сработал другой триггер?

    @kisaa
    Мне кажется, вашему условию на100% удовлетворяют Зависимые триггеры:
    https://www.zabbix.com/documentation/current/en/ma...
    на русском: https://www.zabbix.com/documentation/6.0/ru/manual...
    Ответ написан
    Комментировать
  • Как запустить жесткий диск 3.5?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Перестать выпендриваться и купить док-станцию.
    Ответ написан
    1 комментарий
  • Как раздать каждой виртуалке свой домен имея один белый IP?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Ставьте nginx на proxmox, и обратнопроксируйте внутрь виртуалок в зависимости от server_name.

    Или второй вариант, nginx принимает коннекты на стандартном 80-ом порту, а потом в зависимости от доменного имени редиректит на домен1:8080, домен2:8081, и т.д. А уже эти порты напрямую прокинуты внутрь виртуалок. Nginx тоже может быть в какой-нибудь из виртуалок, главное 80-ый порт завести в неё.
    Ответ написан
    Комментировать
  • Как убрать редирект мегафона?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Самый простой способ - использовать свой WireGuard/VPN. С ТП мегафона бодаться бесполезно - будут повторять одно и тоже как роботы по скрипту. Если есть желание и время - то, конечно, можно завалить их жалобами на неправомерное вмешательство в трафик пользователей. Операторов не раз ловили на всякой фигне вплоть до встраивания своей рекламы - обычно шум в социалках ненадолго ставит на место. А потом они опять какую-нибудь фигню придумывают.
    Ответ написан
    4 комментария
  • Гигабитный линк на коммутаторе.. а скорость 55?

    Diman89
    @Diman89
    На микротиках есть встроенный сервер и клиент замера скорости
    Ответ написан
    Комментировать
  • От чего могут быть такие сколы на кристалле процессора?

    Судя по форме - видимо какие-то крошки между чипом и кулером попали.

    Для начала следует убрать всю термопасту, чтобы убедиться, что их там больше нет.

    После этого уже можно понять, на сколько это критично.

    Если повреждён кристалл - он скорее всего не запустится.
    Если всё-таки запустится - остаётся риск разрушения из-за неравномерности охлаждения и потери прочности.
    Ответ написан
    2 комментария
  • Как приоритезировать трафик для конкретных сайтов?

    Diman89
    @Diman89
    Внешние сайты приоретизировать путем резолва (периодического, при необходимости) нужного имени в ip и приоретизировать уже ip
    Ответ написан
    Комментировать
  • Как перенаправить запросы на другой IP?

    hint000
    @hint000
    у админа три руки
    /ip firewall nat add action=dst-nat chain=dstnat dst-address=192.168.88.6 to-addresses=192.168.1.211
    /ip firewall nat add action=masquerade chain=srcnat dst-address=192.168.1.211
    Ответ написан
    1 комментарий