Ответы пользователя по тегу Компьютерные сети
  • Не пускает в половине случаев по RDP в терминал 2008R2, как выявить проблему?

    take
    @take
    я люблю любить
    1. примитивный Firewall после обновления венды может поехать )
    2. второй косяк с таблицей роутинга на роутере. Были эксперементы? Оно могло сохраниться пока не очистишь.
    3. Читал у буржуев подобные проблемы были: вдруг ни с того ни с сего. Надо что-то в системных политиках прописывать. Посмотрите в гугле: w.. 2008 rdp no connection system policy
    Ответ написан
  • Переименование NAS Synology? Или перенаправление с одного хоста на другой внутри одной сети?

    take
    @take
    я люблю любить
    в /etc/samba/smb.conf
    после поля
    workgroup={имя рабоче группы}
    добавить
    netbios name = 1SERVER

    проверил на своем синолоджи: да, он берет имя из /etc/hostname
    вышеназванной строчки нет.

    Не поленился, проверил требования к hostname в Linux -- буквы и цифры допускаются, что логично, даже - тире, единственно начинаться с тире не может имя, что тоже логично.

    поэтому можете начать с того, что просто через
    ssh админ_аккаунт@адрес_вашего_синолоджи 
    vi /etc/hostname


    поменяете хостнейм.

    Еще можно на каждой windows машине в файле hosts прописать:
    1server ip_address

    и на Windows машинах, если не будут видеть сделать:
    ipconfig /flushdns
    ipconfig /registerdns

    взял отсюда

    *ssh на Синолоджи включается в параметре Terminal если что
    Ответ написан
    Комментировать
  • Как соединить 2 mikrotik через L2TP over IPSEC?

    take
    @take
    я люблю любить
    Клиенты "кинетика" видят, так как он для них шлюз и он же поднимает через себя сеть через VPN (получает от впн сервера адрес, поднимает динамические маршруты). То есть он разруливает маршруты и является шлюзом в своей сети. Поэтому и работает. А вот чтобы видели машины сеть "кинетика" со стороны "микротика" — надо указать путь в разделе IP--Routes статический: дескать если нужна такая вот сеть -- шлюзом является.. является.. vpn-шлюз. Это теория.

    На практике:

    в разделе PPP создаетcя (или мы руками создает, тут не помню) интерфейс L2TP. В разделе IP --> Addresses ему присваиваем адрес (чтобы он стан полноценным шлюзом vpn) и уже в роутинге IP --> Routes прописываем, что для такой то сети, например, 192.168.1.0/24 шлюзом является адрес vpn шлюза. Еще очень советуют на интерфейсах включать проксирование ARP: Interfaces --> Interface и у каждого интерфейса в настройках: ARP --> proxy-arp
    Ответ написан
    2 комментария
  • Почему при подключении второго Пк пропадает интернет на первом ПК?

    take
    @take
    я люблю любить
    а этот "одноплатник" на Linux не запускает ли свой DHCP сервер, который начинает некоторое широковещание? два DHCP не живут в сети.
    Ответ написан
    Комментировать
  • Как организовать вот такую сеть?

    take
    @take
    я люблю любить
    мини-сервер на Windows 10 (иначе модем на линуксе нестабильно работает)

    Нужно раздать камерам адреса фиксированные... Я подумал, что нужно установить на винду DHCP сервер и раздать им, зафиксировав.


    блин, какой ужос! я плАчу.

    берете ZyXEL который теперь Keenetic и подключаете несчастные три камеры. Модем он съест сразу, можно и DHCP включить и потом фиксануть адреса, чтобы не менялись легко в интерфейсе. Там же сервис dyndns, чтобы залезать на роутер по имени my_ip_camera_router.dyndns_domain.org

    хотел микротик предложить и vpn поднять, чтобы заходить по внутр адресу: но младшие модели не поддерживают USB модемы.

    мини-сервер на Windows 10...
    Ответ написан
    2 комментария
  • Как быть сис. админом, а не казаться?

    take
    @take
    я люблю любить
    Все изучения чего-то дома в VMware очень похожи на домашние задания в школе или репетиции дома перед зеркалом. Какая-то польза от всего этого есть, но не сравнить с выходом на сцену. Мой личный рецепт: решать конкретные задачи. Нет на работе? Ставим дома сервер, поднимаем на нем одно, второе. Едем дальше, внедряем решения другим, кому что нужно, в конце концов ищем другую работу. Вчера на футбольном матче комментатор говорит -- вот этот футболист ушел из команды, где сидел запасным весь сезон с потерями в контракте в команду, где стал играть. Вообще, попасть в команду -- где работа сопряжена с постоянным проф. ростом -- где есть кому тебе все растолковать доходчиво -- мечта.
    Ответ написан
    Комментировать
  • Как лучше организовать управление разнородной инфраструктуры (Linux,Windows,etc)?

    take
    @take
    я люблю любить
    1. Первое правило -- не бежать впереди паровоза. Не бежать и позади. Ехать. Отсюда -- не создавать себе проблем заранее. Увеличиваем количество сервисов, работаем на энтропию. Все работает? 20 машин? ssh, rdp, vpn.

    2. Второе правило -- не нервничать, вселять уверенность в других, решать задачи по мере поступления. Людям не нужны ваши админские плюшки: AD, WSUS, Ansible и т.п. Им нужно, чтобы все работало и если что-то отвалилось -- быстро восстанавливалось. Подумайте о втором, третьем резервировании. Запасной Интернет-канал, запасные виртуальные сервера, свичи, диски. NAS внутри и NAS снаружи, в облаке и т.п. (про бэкапы молчу)

    3. Создавайте простые, но нужные сервисы людям. У вас уже есть джабер-сервер внутри для локального чата? Openfire+LDAP и люди оценят.

    4. Хорошую вещь АДом не назовут. У вас 1 (одна! windows машина у HR). Зачем win-домен?! Чтобы было удобно что? Лениться? Повторю: ssh, rdp, через vpn за чашкой кофе утром в кафе. Компания Google как-то наверное обходится без домена, Apple тоже (надеюсь, точно не знаю ;)

    Сорри за некоторую жесткость.
    Ответ написан
    1 комментарий
  • Как называется формат маской "225.255.255.0" и "/24"? И как перевести "225.255.255.0" в "/24"?

    take
    @take
    я люблю любить
    недавно столкнулся с подобным: просто написал "маска сети онлайн" — все время забываю как там единицы по октетам распределять )
    Ответ написан
    Комментировать
  • Как заставить интернет работать?

    take
    @take
    я люблю любить
    Написать Интернет с большой буквы, как это было всегда принято. А вообще это скорее всего трабла сборки -- чего вы хотите от сборки? Чтобы все работало? Попробуйте другу сборку RemixOS или PhoenixOS (обе на Андроиде)
    Ответ написан
  • Как бы вы настроили групповые политики в кабинете информатики?

    take
    @take
    я люблю любить
    Работал в школе и поэтому отвечу в таком ключе: на мой взгляд в идеале компы должны быть Маками. У нас в школе параллельно со старыми десктопами с Win были MacBook Air. Были ли проблемы у меня и вопросы у школьников на Маках? Нет.

    Но я понимаю, что так бывает не всегда. Поэтому, второй вариант, который я бы предложил: reboot_restore_rx. Это софт, который вернет комп в его исходное состояние после перезагрузки чего бы пользователи в нем не натворили. Почему это прекрасно? Во-первых ученики получают полный полигон для обучения. Во-вторых, они ничего не могут испортить при том, что будут иметь даже админские права. В-третьих, в этом случае не нужен даже антивирус. Да, файлы придется хранить на сетевом ресурсе (так это только плюс!) и не будут сохранятся кэши и пароли с куками (тоже плюс!). У платной версии программы много фич дополнительных, как-то указание папокки куда все-же можно записывать изменения.

    Вот )

    p.s.
    А вообще конечно вместо Windows посоветую Linux. Первая и дома у всех есть, многие ее знают неплохо, а вот Linux это — О новый дивный мир!
    Ответ написан
    Комментировать
  • Как правильно перейти на новую инфраструктуру и настроить Windows Server?

    take
    @take
    я люблю любить
    Ладно, дам нестандартный совет )

    Если 20 рабмест, то зачем AD? (По моему мнению оно и на 40 мест не нужно) Сразу отпадает куча проблем. ДНС, DHCP и прочую сеть отдать микротику. Вот и вся миграция. На сервер поставить Proxmox и виртуальные машины какие нужны. Недавно поставил в vm на Ubuntu. MSSQL 2017 -- они выпустили это для Linux. Месяц полет нормальный. Для централизованной авторизации, если она нужна, можно использовать Samba4, LDAP от Synology и мало ли чего. И все самому без специалистов. И да, никаких Windows и Co.
    Ответ написан
  • Чем фильтровать HTTPS трафик с ключевыми словами?

    take
    @take
    я люблю любить
    нужно фильтровать https трафик с ключевыми словами в запросах


    хочется сказать, что не нужно по идее ничего фильтровать, бесполезно и вообще, в школах вроде и так все за роскомпозорено, так что половина Интернета не работает. (личная практика)
    вот простой пример: google translate может переводить целиком сайты и показывать оригинал. все вами заблокированные откроются там. без всяких vpn

    у https траффик блокируется, а вот адрес сайта нет. можно, кажется, отсекать по адресу при установке соединения. Я решал конкретно задачу заблокировать facebook'a в офисе, который на https. Решилось днс-блокировкой только.
    Ответ написан
    Комментировать