Задать вопрос
  • Как искать роутеры, которые сотрудники приносят на работу?

    @ewgenc
    Создать и утвердить политику безопасности, внести изменения в должностные инструкции, ознакомить всех. А дальше кто попался - от увольнения до 274 УК РФ.
    Ответ написан
    Комментировать
  • Как искать роутеры, которые сотрудники приносят на работу?

    @nApoBo3
    Техническое решение, авторизация устройств на портах коммутатора, 802.1x. Но использование такого подхода предъявляет высокие требования к квалификации администратора и зрелости инфраструктуры.
    Если нужно на коленке, блокировка по mac на портах, контроль ttl на маршрутизаторае, сканирование сети на предмет "пиратских" точек доступа, ручная проверка портов активных в не рабочее время.
    Все это сверху должно быть приправлено документами. Если документы корректно оформлены, что тоже отдельное искуство, то такое поведение может подпадать по ук.
    Ответ написан
    Комментировать
  • Как искать роутеры, которые сотрудники приносят на работу?

    @asmelnik
    Если у вас нет штатного сетевика (не "сисадмин на все руки", а именно сетевика) -- никак, ибо это все будут костыли и заплатки, которые будут легко обходиться.

    По-нормальному -- авторизация устройств на "проводах" + нормальный WiFi корпоративного уровня с функцией обнаружения, пеленга и подавления "чужих" точек доступа.
    Ответ написан
    Комментировать
  • Как правильно настроить DHCP?

    ZERGeich
    @ZERGeich
    Нет такой необходимости делать DHCP на сервере при поднятии домена.
    Вот DNS - нужно поднимать, а DHCP оставьте на микротике, хуже от этого никому не будет.
    Ответ написан
    3 комментария
  • Как настроить локальный DNS сервер?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Можно в одной зоне domain.local. Выделение подзон в основном делается для управления правами доступа или делегирования на другие серверы.
    Ответ написан
    Комментировать
  • Почему тестер сети показывает только 2 жилы?

    @Dupych
    Нафантазировали все как смогли.
    Простой тестер использует крону 9 вольт для прозвонки пар. Банально 9 вольт и светодиод
    Так вот в инструкции написано, что нельзя тестер втыкать в активную сеть ибо можно сжечь порт коммутатора.
    Ответ написан
    Комментировать
  • Где можно реально практиковать навыки по системному администрированию?

    @Dupych
    Совершенно не верно представляешь себе системное администрирование.
    Представь маленькую контору.
    1. Маршрутизатор. Микротик.
    Что может потребоваться от него.
    Белый IP, домен vasia.ru, сайт, почта Exchange, туннели между офисами. Облако Nextcoud, RDP, VNC.
    2. Сервер. 24/7 это не прихоть у них другое железо. Отказаустойчивое и надежное. БП с горячей заменой Raid. Хранит виртуалки
    3. Коммутатор разбиваем сеть на VLAN
    VLAN101- server 192.168.1.0/24 - сервера и коммутаторы
    VLAN102 - pc 192.168.2.0/24 - пк и принтеры
    VLAN103 - sb 192.168.3.0/24 - видеокамеры и скуд
    VLAN104 - pbx 192.168.4.0/24 - атс в нее прыгают IP телефоны
    VLAN104 - wifi 192.168.5.0/25 - wifi.
    Сети нужны доя порядку и управления
    На микроте 1 правило. Запрещает wifi попадать в локалку. Удобно.
    4. Виртуалки.
    Dc - контроллер домена
    File - файловый. Шара, раб столы и доки пользователей
    Term - RDP сервер
    Db - сервер MS SQL
    APP - сервер 1с предприятие
    Nextcloud - личное облако
    Web - сайт
    Mail - Exchange
    Backup - все виртуалки бэкапим VeeamBackup. Лучшая.

    5. Ip телефония - Freepbx. Телефоны сами читают конфиг по FTP и получают номера.
    Все это попробуй на виртуалках сделать.
    Боюсь с с трудом выйдет.
    У меня дома личный сервак DELL T 430.
    Фото домашнего админ уголка.
    67a8c3014f6d5909117650.jpeg
    Ответ написан
    8 комментариев
  • Как искать роутеры, которые сотрудники приносят на работу?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Вопрос скорее не технический, а организационный. Хотя техническая часть в нем есть.
    Технически:
    - привязка mac к порту
    - укладка провода так, чтобы просто так не добраться (человек ленив, если надо лезть под стол - точно не полезет)
    - отобрать админские права на винду у тех, кому они не нужны
    - arpwatch всюду

    Организационный:
    - общий приказ по конторе о запрете домашних устройств, под роспись каждому
    - информирование о введении режима привязки маков
    - тем, кому админские права нужны для работы - отдельная бумага об ответственности с подписью
    - показательная порка первого пойманного - лишение премии, выговор, увольнение в режиме "два часа на сбор личных вещей"

    Отдельное замечание про умников с клонированием мака. Здесь, как и везде, роялит намерение. Клонирование мака - это явно деструктивное действие, направленное на обход систем защиты. Значит ты кто - ты нарушитель, и с тобой не админы будут говорить, а безопасники иди руководство.

    В 2015-м вроде как один такой чел у нас решил "попробовать" Tor. Ну, директор по безопасности вызвал его и его начальника, поговорил... Челу как бабка отшептала что-то пробовать, до сих пор у нас работает...
    Ответ написан
  • Не могу из роутера сделать повторитель!?

    @suslikii
    На этой модели роутера есть переключатель режимов сзади. Поставь на режим усилителя.
    Ответ написан
    Комментировать
  • Куда развиваться системному администратору?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Во-первых, откройте для себя интернет и работу онлайн - в IT это уже давно стало стандартом. А выбрать направление вам следует то, которое нравится и к которому лежит душа. Нравится возиться с железками - работайте и развивайтесь как системный администратор. Ищите вакансию эникейщика в помощь опытному системному администратору или в крупную компанию. Программирование интереснее - аналогично, вариантов куча.
    Открываете https://roadmap.sh/ выбираете, что нравится и развиваетесь в нужном направлении.
    Ну и конечно учите английский - изучайте самостоятельно или наймите репетитора.
    Ответ написан
    5 комментариев
  • Как соединенить компьютеры по RDP через сервер?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Выучи уже, что такое DHCP-резервирование. Это позволит иметь на клиентах постоянные IP - по сути статические. С сервера заходишь на клиент 1, с клиента 1 заходишь на клиент 2 и... Вот тебе "соединение без установки программ".
    Неужто админ запретит DHCP-резервирование?

    P.S. А вообще я предполагаю, что твоя проблема вовсе не техническая, а организационная. Кто тебя заставляет сидеть в офисе до ночи? Тебя к креслу приковали?

    и прямого подключения между ними нет
    Это как? У них разные сети и разные серверы DHCP?

    А вообще странно, конечно. Внутри конторы жёсткие правила, на клиентах админских прав нет... но свои серверы в конторе поднимать можно.
    ------------------------
    P.S. Если я правильно понял, ты хочешь поднять свой сервер ЗА пределами предприятия. Тогда самый простой вариант - сделать его сервером PPTP/L2TP. Клиенты уже встроены в Windows, главное перед уходом с работы включить VPN Тогда с сервера клиенты будут тебе доступны, пробросить до сервера туннель из дома и настроить маршрутизацию - тоже не проблема. Хотя админ при желании может просмотреть, какие соединения идут с предприятия - и куда. А за некоторые вещи ты и сам можешь загреметь за решётку. Не проще с начальством и админом порешать?
    Ответ написан
    1 комментарий
  • С чего начать изучать системное администрирование?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    С досконального изучения собственной машины, её операционной системы (лучше даже двух) и домашней сети. Админы вырастают из уверенных пользователей.
    Ответ написан
    Комментировать
  • Как лучше выстроить инфраструктуру для офиса?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Ничто не мешает вам развернуть постоянное подключение к VPN, типа DirectAccess или продвигаемого вместо него Always-On VPN. Без интернета сейчас никто не работает, поэтому связь будет всегда, соединение directaccess\aovpn будет устанавливаться автоматически.
    Ответ написан
    5 комментариев