• Реализация NAT в сети с mikrotik crs326?

    @dronmaxman
    VoIP Administrator
    Не такой уж он и слабый для NAT, большенство домашних роутеров имеют схожие характеристики. С минимальным набором правил с NAT он справиться, а вот на VPN умрет. Хотя все таки это просчет, банально hap ac2 будет в разы лучше в качестве NAT, при это он стоит копейки. Я бы все таки продавил доп закупку.

    Использовать виртуальный роутер это как стрелять себе в ногу, он обязательно в какой-то момент не запустится и удаленно этот вопрос решить не получиться.

    Если сотрудников не много (до20). Как бы я сделал
    Настроил бы на нем NAT с минимальными правилами и fasttrack, а если мне нужен VPN то поднял бы виртуалку и пробросил на нее нужные порты.
    Ответ написан
    8 комментариев
  • Существует ли бесплатный удобный VNC viewer под Windows?

    mrusklon
    @mrusklon
    Не получается? Яростно гугли!
    MobaXterm
    Ответ написан
    1 комментарий
  • Приносит ли вред периодические включения/выключения пк через кнопку питания?Например,включил и через 5 секунд выключил?

    phaggi
    @phaggi
    лужу, паяю, ЭВМы починяю
    Общая рекомендация - делать паузы между выключением и включением порядка 15 секунд, чтобы электроника пришла в нормальное стартовое состояние - разрядились конденсаторы, потухли осцилляции в катушках, остыли термисторы и всё вот это.

    Что касается выключения включенного ПК, то тут основная опасность - повреждение жестких дисков (именно HDD). Хотя в них предусмотрено немало защит от подобных неприятностей, как нештатное обесточивание, но лучше всё-таки выключать их штатно, с парковкой головок и всем сопутствующим.
    Если HDD в системе нет, то скорее всего выключение через 5 сек. может только испортить данные, если где-то что-то уже начало записываться и тут обесточилось. Физических повреждений быть не должно.
    Ответ написан
    Комментировать
  • Что более надежное VNC и RDP?

    @rPman
    VNC и RDP кардинально разные технологи, первая предназначена для трансляции консоли машины (буквально, то что подключено к монитору и клавиатуре с мышкой) а вторая - для множественных подключений к серверу, с симуляцией консоли (т.е. не настоящий монитор, клавиатура и мышка). В десктопных ревизиях windows rdp кастрирован и лимитирован только физической консолью.

    Второе различие качестве реализации, vnc (и всякие anydesk/teamviewer/steam remote/.., основанные фактически на том же) транслируют содержимое экрана без привязки к его обновлениям (с оговорками), когда как rdp в основе своей работает с фактическими обновлениями win32 gdi (правда там наплодили версий и последние серверные могут гораздо больше чем просто их трансляция), в результате на слабых линиях связи и не графических приложений (перерисовывающих весь экран постоянно) rdp может оказаться отзывчивее чем vnc... с другой стороны какой-нибудь steam remote при хорошей ширине канала и низким пингом даст будет эффективнее и менее лагучий для сложных приложений.

    Теперь по поводу надежности - очень важно, настраивать инфраструктуру максимально защищенной и отделенной от интернета какой-нибудь специализированной прослойкой, типа VPN или ssh (например в linux x2go из коробки работает с ssh), любой сервис, открытый в интернет без защиты - это +1 к уязвимости, еще одна вероятность появиться багу и дополнительное время на ожидание его закрытия.

    p.s. rdp в windows очень лакомный кусочек для хакеров, а зная как майкрософт лажает из года в год, ставить на то что это будет надежно я бы не рекомендовал.
    С другой стороны у vnc тьма реализаций (приложений клиент и сервер), и скорость исправления багов (и ответственность за это) в них значительно ниже чем у майкрософта.

    поэтому поставь vpn по надежнее
    Ответ написан
    1 комментарий
  • Как найти на патч-панели ethernet розетку?

    yakovlev_13
    @yakovlev_13
    Шаманство, экзорцизм и некромантия.
    ну на самом деле есть несколько способов.
    -если быстро, то в вашем случае поможет тестер типа 6465b0d21be42207662050.jpeg
    -ещё взять роутер и потыкать в порты панели. если устройство на розетке зашевелит лампочками, то вот она ( с телефоном будет неудобно смотреть наверно, я бы попробовал двумя роутерами\свичами)
    -ну и тд
    Ответ написан
    Комментировать
  • Как удобно и дешево настроить доступ к виртуалкам proxmox на 1 белом ip?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Вариантов кроме по портам через NAT, либо в режиме проксирования через nginx reverse proxy\haproxy\traefik etc нет.
    Мне вариант с haproxy на самом proxmox хосте и использованием разных доменных имен (нет домена - значит через domain.local в hosts) для разных ВМ и портов ВМ нравится больше.
    Ответ написан
    1 комментарий
  • Каким образом DHCP должен понять, что надо отдать адрес именно из этого пула конкретному клиенту?

    @dronmaxman
    VoIP Administrator
    Есть такой механизм DHCP-Relay который должен быть настроен на L3 маршрутизаторе данной сети, как раз он и пересылает запросы из разных vlan на DHCP сервер, так же добавляет в него подсеть на основании который DHCP сервер понимает из какого пула надо выделить IP.

    Если не использовать DHCP-Relay, то DHCP сервер должен иметь сетевой интерфейс в каждой из сетей.
    Ответ написан
    Комментировать
  • Почему в некоторых мониторах 144 Гц?

    nidalee
    @nidalee
    Давайте я чуть-чуть смуту рассеять постараюсь:
    Классические варианты частоты кадров, это 24 (кино), 25 (PAL progressive), 30 (NTSC progressive).
    Это "первоисточники", частоты кадров, принятые в бородатые годы как стандарт на заре становления телевидения и кино.
    Позже, для совместимости, телевизионщики добавили 23,976 и 29,97.
    С появлением цвета в кино, появилась частота 23,976. Без углубления в технические детали, именно эта разница между 24 и 23,976 "освободила место под цвет".
    Из 30 же сделали 29,97 для того, чтобы бороться с артефактами при трансляции цветного изображения на ч\б телевизоры.

    А теперь мы уже можем проследить появление большинства других вариантов:
    У нас уже есть 23,976, 24, 25, 29,97, 30.
    Добавляем 48, 50, 59,94, 60.
    48 - это опять же киношники (но у них 48 не прижилось). 24*2. Поэтому на мониторах такое (обычно) никто не ставит.
    50 - это осовремененный 25. Опять же, взяли частоту старого формата и удвоили. Аналогично с 60. Ему даже старое легаси в лице 29,97 отскейлили до 59,94.
    Дробные фреймрейты - технические, на ПК использовались по сути только 30, 60 и 75 (ранние ЖК). Ну 50 вроде было популярно на ЭЛТ одно время, но тут меня память может обманывать.

    С фреймрейтами по 60 включительно разобрались.
    А с этого момента в игру вступают маркетологи. Просыпаются, так сказать.
    Из всего выше 60 официально стандартизированы "серьезными ребятами" (той же тусовкой, что придумало все до 60) только 100, 119.88 и 120 (все стандартом ITU-R BT.2020).

    Полный список всего, что не является писькомерством, выглядит так:
    120, 119.88, 100, 60, 59.94, 50, 30, 29.97, 25, 24, 23.976.
    Несложно заметить, что все эти варианты получаются простым умножением какого-то из меньших на 2.

    А вот остальные... Остальные - это просто соревнование производителей мониторов: у кого фреймрейт длиннее больше.
    Продать 144 - проще, он ведь круче 120 - цифра больше! А чего уж говорить про 240? 360?

    Хочу отдельно заметить разве что то, что если вы собираетесь на мониторе (почему-то) смотреть фильмы (которые почти все - в 24 FPS) - выбирать монитор лучше из тех, что поддерживают кратную 24 частоту кадров. Особые ценители (сродни аудиофилам с прогревом кабелей) предпочитают вообще частоту обновления монитора подгонять под частоту контента, который они смотрят. Но пока частота кратна 24 (120, 144) - этим можно пренебречь.

    Ну и выше 60 кадров в секунду практически никто не снимает. Профессионально, насколько мне известно, вообще никто, хотя железо позволяет. Поэтому все странные частоты кадров выше 60 - сугубо компьютерные, и по большей части производителям какого-либо телеком-оборудования не интересны, потому и не стандартизированы.
    А производители мониторов предпочитают сертифицировать всякое говно, которое помогает их мониторы продавать. Например, VESA DisplayHDR. Которая позволяет на коробку с монитором приклеить наклейки "HDR", хотя он не поддерживает и 50% требуемой яркости (HDR-400 на 400 нит вместо 1000) для цветового пространства, которое по идее должен показывать.
    Ответ написан
    Комментировать
  • Как вычислить вчерашнюю и позавчерашнюю дату в mikrotik?

    @MaxKozlov
    Есть такие скриптики
    func_date2days - count days from base to given date.

    ########## func_date2days - count days from base to given date. 
    #  Input: two dates like "jan/1/2017"
    ########## uncomment for testing
    :local date $1
    #:local date "sep/13/2017"
    #:put $date
    
    # Base MUST BE lower of any given date. Mikrotik counts from jan/01/1970. 
    #correct only for years>1918
    :local base 1970
    
    ########################################
    :local mdays  {31;28;31;30;31;30;31;31;30;31;30;31}
    :local months {"jan"=1;"feb"=2;"mar"=3;"apr"=4;"may"=5;"jun"=6;"jul"=7;"aug"=8;"sep"=9;"oct"=10;"nov"=11;"dec"=12}
    
    #date 
    :local dd  [:tonum [:pick $date 4 6]]
    :local yy [:tonum [:pick $date 7 11]]
    :local mm [:pick $date 0 3]
    :set mm ($months->$mm)
    
    #0. We have dd/mm/yy
    :local res 0
    
    #1. Move to 01/mm/yy
    :set res ($res+$dd-1)
    
    #2. Move to 01/01/yy
    :while ($mm>1) do={
      :set mm ($mm-1)
      :local dm [:pick $mdays ($mm-1)]
      :if ($mm=2 && (($yy&3=0 && $yy/100*100 != $yy) || $yy/400*400=$yy) ) do={ :set dm 29 }
      :set res ($res+$dm)
    }
    
    #3. Move to 01/01/1900
    :while ($yy>$base) do={
      :set yy ($yy-1)
      :set res ($res+365)
      :if (  ( ($yy&3=0) && ($yy/100*100 != $yy)) || $yy/400*400=$yy ) do={
       :set res ($res+1)
      }
    }
    :return $res


    func_days2date - convert days from base to date string

    ########## func_days2date - convert days from base to date string
    #  Input: days like 18762 (may/15/2021)
    ########## uncomment for testing
    
    :local days $1
    
    #:local days 789
    #:put $days
    
    #days starts from 1
    :set days ($days + 1)
    
    # Base MUST BE lower of any given date. Mikrotik counts from jan/01/1970. 
    #correct only for years>1918
    :local base 1970
    
    ########################################
    :local mdays  {31;28;31;30;31;30;31;31;30;31;30;31}
    :local months {1="jan";2="feb";3="mar";4="apr";5="may";6="jun";7="jul";8="aug";9="sep";10="oct";11="nov";12="dec"}
    
    #date 
    :local yy $base
    :local mm 0
    # base year is not leap
    :local daydiff 365
    :local isleap false
    
    #1. Move to 01/01/yy
    :while ($days > $daydiff) do={
      :set days ($days - $daydiff)
      :set yy ($yy + 1)
      :if (  ( ($yy & 3 = 0) && ($yy/100*100 != $yy)) || $yy/400*400=$yy ) do={
        :set daydiff 366
        :set isleap true
    #    :put "adjust: $yy, days: $days"
      } else={
        :set daydiff 365
        :set isleap false
      }
    #  :put "yy: $yy, days: $days"
    }
    
    #2. Adjust feb 29 if leap year
    #:put "mmm: $mm, days: $days, isleap: $isleap"
    :if ($isleap) do={
    #  :put "adjust month days"
      :set ($mdays->1) 29
    }
    
    #3. Move to 01/mm/yy
    :while ($days > $mdays->$mm) do={
    #  :put ($mdays->$mm)
      :set days ($days-($mdays->$mm))
      :set mm ($mm + 1)
    #  :put "mm: $mm, days: $days"
    }
    
    :local month [:tostr ($mm + 1)]
    :set month ($months->$month)
    :if ($days < 10) do={ :set days ("0".(:tostr $days)) } else={ :set days (:tostr $days) }
    :local res "$month/$days/$yy"
    
    #:put $res
    :return $res


    Первый где-то наковырял, второй понадобился, сам нарисовал :)
    Можно совместить и использовать
    :local date2days [:parse [/system script get func_date2days source]]; :local today "may/12/2023"; :local days [$date2days $today]; :put $days; 
    :local days2date [:parse [/system script get func_days2date source]]; :put [$days2date ($days-1)]
    Ответ написан
    2 комментария
  • Можно ли TCP ускорить при помощи TCP via UDP tunnel?

    vabka
    @vabka
    Токсичный шарпист
    Нельзя, потому что пинг зависит от маршрута (грубо говоря расстояния до сервера) и времени обработки пакетов на каждом промежуточном устройстве.

    Завернув TCP в какой-то туннель, оставив тот же маршрут, или даже удлинив его - ты только увеличишь пинг.

    есть какой-то TCP Fast Open но как его задействовать для туннеля\iptables?

    Никак. TCP Fast open должен быть поддержан на уровне приложения. Если сервер не готов к tcp fast open, то в любом случае придётся в какой-то точке обойтись без него.

    Есть методы уменьшения пинга у TCP?

    Обозначим твой компьютер буквой A, а сервер игры буквой B.
    В некоторых ситуациях может быть так, что твой провайдер имеет какой-то странный/ненадёжный/не самый хороший, короче, медленный маршрут из A в B.

    Тогда мы можем попробовать найти такой узел C, до которого у твоего провайдера будет оптимальный маршрут, и из этого узла C в B будет тоже более оптимальный маршрут, чем из A в B.

    Но это достаточно редкая ситуация (мне кажется), тк должно совпасть несколько вещей:
    1. Крайне неэффективный маршрут из A в B (на самом деле не редкая вещь. Например есть Ростелеком, который пакеты из Москвы в Европу шлёт через Азию)
    2. Должен быть такой узел C, который находится в таком ДЦ, у которого есть прямое подключение к твоему провайдеру и прямое подключение к провайдеру, у которого есть маршрут в B (на самом деле тоже не редкость, тк у многих хороших ДЦ есть как минимум два подключения к разным магистральным провайдерам)
    3. Выигрыш от добавления узла C должен превышать оверхед от использования туннелей.

    PS: повторюсь, что если у тебя и так уже оптимальный маршрут, то добавление любых туннелей только увеличит пинг.
    Ответ написан
    Комментировать
  • Почему не работает rdp в локалке через микротик?

    @TheBigBear
    СтарОдмины мы
    С большой долей вероятности ваш Микротик является DHCP сервером?
    А RDP-сервер не в домене и на Windows?
    При включении он обнаружил себя в новой сети и автоматически пометил её как "общественную" и включил файервол.
    Надо зайти на сервер консольно и сменить тип сети
    Ответ написан
    Комментировать
  • Как создать триггер который срабатывает только если не сработал другой триггер?

    @kisaa
    Мне кажется, вашему условию на100% удовлетворяют Зависимые триггеры:
    https://www.zabbix.com/documentation/current/en/ma...
    на русском: https://www.zabbix.com/documentation/6.0/ru/manual...
    Ответ написан
    Комментировать
  • Как запустить жесткий диск 3.5?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Перестать выпендриваться и купить док-станцию.
    Ответ написан
    1 комментарий
  • Как раздать каждой виртуалке свой домен имея один белый IP?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Ставьте nginx на proxmox, и обратнопроксируйте внутрь виртуалок в зависимости от server_name.

    Или второй вариант, nginx принимает коннекты на стандартном 80-ом порту, а потом в зависимости от доменного имени редиректит на домен1:8080, домен2:8081, и т.д. А уже эти порты напрямую прокинуты внутрь виртуалок. Nginx тоже может быть в какой-нибудь из виртуалок, главное 80-ый порт завести в неё.
    Ответ написан
    Комментировать
  • Как убрать редирект мегафона?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Самый простой способ - использовать свой WireGuard/VPN. С ТП мегафона бодаться бесполезно - будут повторять одно и тоже как роботы по скрипту. Если есть желание и время - то, конечно, можно завалить их жалобами на неправомерное вмешательство в трафик пользователей. Операторов не раз ловили на всякой фигне вплоть до встраивания своей рекламы - обычно шум в социалках ненадолго ставит на место. А потом они опять какую-нибудь фигню придумывают.
    Ответ написан
    4 комментария
  • Гигабитный линк на коммутаторе.. а скорость 55?

    Diman89
    @Diman89
    На микротиках есть встроенный сервер и клиент замера скорости
    Ответ написан
    Комментировать
  • От чего могут быть такие сколы на кристалле процессора?

    vabka
    @vabka
    Токсичный шарпист
    Судя по форме - видимо какие-то крошки между чипом и кулером попали.

    Для начала следует убрать всю термопасту, чтобы убедиться, что их там больше нет.

    После этого уже можно понять, на сколько это критично.

    Если повреждён кристалл - он скорее всего не запустится.
    Если всё-таки запустится - остаётся риск разрушения из-за неравномерности охлаждения и потери прочности.
    Ответ написан
    2 комментария
  • Как приоритезировать трафик для конкретных сайтов?

    Diman89
    @Diman89
    Внешние сайты приоретизировать путем резолва (периодического, при необходимости) нужного имени в ip и приоретизировать уже ip
    Ответ написан
    Комментировать
  • Как перенаправить запросы на другой IP?

    hint000
    @hint000
    у админа три руки
    /ip firewall nat add action=dst-nat chain=dstnat dst-address=192.168.88.6 to-addresses=192.168.1.211
    /ip firewall nat add action=masquerade chain=srcnat dst-address=192.168.1.211
    Ответ написан
    1 комментарий
  • Как максимально надёжно скрыть свой IP адрес?

    @Drno
    1. удаленка до ПК дома

    2. ставишь на VPS или дома опенВПН сервер, на tcp443 port
    берешь роутер кинетик \ микротик, подключаешься к этому ВПН, направляешь весь трафф через ВПН. ноутом подключаешься к этому роутеру. профит
    Ответ написан