• Сайт доступен по ip но по домену нет, что делать?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Вам нужно наехать на DNS-провайдера по причине того, что ваш домен ресолвится через совершенно другого регистратора. И пусть они там разбираются. В крайнем случае можете подать в суд за ненадлежащее качество предоставленных услуг - но почитайте договор. По имеющимся в DNS-ответе данным ваш регистратор не имеет прав на домен teacher-office.cf., как следствие, не имеет права вам его продать.
    Ответ написан
    1 комментарий
  • Почему не применяются права?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Членство в группах отрабатывается на этапе входа пользователя в домен. Нужно перелогиниться каждому пользователю, чтобы права на папку у него появились через группу.
    Ответ написан
    Комментировать
  • Как ограничить доступ в подсети?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    В таких условиях - никак. Есть оборудование, которое умеет private vlan и promiscuous port, на нем можно такое сделать, но у вас всё "глупое" - значит, доступ ограничить не сможете.
    Ответ написан
    Комментировать
  • PFSense и StrongSwan как связать две LAN сети?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Вы подняли вместо диалапного VPN межсайтовый. Вам нужно на этом VPS поднять, скажем, L2TP-сервер, чтобы на нем прописать виртуальную локальную сеть, потом разрешить на нем IP forward и настроить маршрут выхода в интернет на своей стороне через VPN-соединение.

    Насчет дополнительных планов - в принципе, то же самое, но нужно будет ещё поднимать протокол динамической маршрутизации - каждый гейт должен сообщать серверу, какие сети за ним находятся, и сервер тогда будет пересылать пакеты между этими сетями в соответствующий туннельный интерфейс.
    Ответ написан
    Комментировать
  • Почему mail.ru пишет, что я зашел с неизвестного устройства?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Хром-70 не дал мэйлру-агенту настучать на вас.

    Если серьезно, хром при обновлении мог куки трекинговые вытереть, или вы его в режиме инкогнито запустили, вот мэйлру и запаниковал.
    Ответ написан
    Комментировать
  • Насколько сейчас распостранён фишинг?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Фишин в процентах от чего? Если от спама, но какая разница, спам он и в Африке спам. Если от попыток атак, пишем 100% так как самый действенный способ по факту - атака на человека, а не на компьютеры.
    Ответ написан
    Комментировать
  • Как запустить базу на Exchange?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    get-mailboxdatabase | get-mailboxdatabasecopystatus даст половину информации.
    isinteg и иже с ним дадут вторую, если в базе проблемы.
    остальное дадут логи сервера, где лежит база и где она не запускается.
    Ответ написан
    Комментировать
  • Сбой подключения c Microsoft Exchange 2013?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Нужно смотреть логи клиента вначале. Может, отъезжает синхронизация времени, может, разрешение имен по DNS/WINS, может, просто сетевая глючит, попробуйте поменять.
    Ответ написан
    Комментировать
  • Почему ещё (даже после всех настроек), зачастую, может не работать L2TP-VPN под Windows 7?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\AssumeUDPEncapsulationContextOnSendRule (попробованы значения 2 и 0) - оставить в 2, в любом случае клиент за натом, и если вдруг сервер тоже за натом, то без двух здесь не заведется в принципе.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters\ProhibitIpSec (опробовано 0 и 1) - оставить в 0, без шифрования глухо, а в IPsec оно как раз хорошее - MPPE в L2TP мягко скажем слабое по сегодняшним стандартам.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters\AllowL2TPWeakCrypto (опробовано 0 и 1) - должно быть нерелевантно, но зависит от настроек сервера.
    Windows Firewall полностью отключать и добавлять правила для UDP 500, 1701, 4500 - нерелевантно, со стороны клиента соединение исходящее, политика по умолчанию разрешает их.

    Дальше - запустить VPN на том ПК с семеркой, который подключается, потом поднять сниффер на роутере и собирать обмен пакетами между вторым компом и сервером. Есть подозрение, что роутер некорректно реализует обработку NAT-T для L2TP и транслирует пакеты от второго клиента тоже в порт 4500, или выбивая его, или просто направляя ответ для второго клиента первому, возможно, имеет смысл отключить на нем отдельную обработку L2TP/IPsec passthrough и проверить работу всех клиентов.
    Ответ написан
  • Способы быстрого восстановления серверной системы на новом оборудовании?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Три гипервизора в кластере, хоть и с локальным хранилищем (Storage Spaces Direct - но дорогой как собака), или с общим iSCSI-хранилищем. Как вариант - рассмотреть Nutanix Community Edition из-за бесплатности, но по железу просит больше раза в полтора, чем совокупное требование ВМ, и в три по хранилищу, плюс просит обязательные SSD для метаданных. Тоже три хоста (максимум 4), но в отличие от S2D, на гигабите тоже живут, пусть и медленно. Администрируются, кстати, инженером любой подготовки, которые умеют рулить любым гипервизором, но подводных камней большая куча, в основном касательно обязательных обновлений и использования NVMe.
    Ответ написан
    Комментировать
  • Как организовать резервирование интернета на входящие соединения?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Нет AS - только DNS-записями рулить. Если бы у вас был AS, можно было бы подтянуть BGP и маршруты на третьем уровне для такого резервирования. Правда, договориться с провайдерами придется.

    Вообще, DNS-записями можно и балансировку поднять, особенно если на оба IP повесить DNS-серверы так, чтобы при запросе DNS на ip1 отдавался ip1, а при запросе на ip2 отдавался ip2, обе записи с временем жизни 15 минут (ну или сколько имеет смысл делать для автоматического протухания при падении канала), в этом случае пока оба канала работают, трафик на вашу службу, которую балансируете/резервируете, будет приходить где-то поровну с каждой стороны, если один ляжет, то после истечения времени жизни DNS-записей на клиентах трафик пойдет только через живой канал.

    PS: вам придется каждое соединение на керио помечать, чтобы трафик уходил через тот же интерфейс, через который пришел запрос, иначе сервис доступен не будет.
    Ответ написан
    Комментировать
  • Есть ли способ оставить у изображения только пиксели чёрного цвета в photoshop?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Скопировать слой, выставить на новом threshold по яркости, инвертировать, привесить как маску на исходный слой.
    Ответ написан
    Комментировать
  • А как вы маркируете розетки и порты в свичах?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    СКС маркировать, в смысле? Этаж-комната-номер. А кабеля в свитче обычно маркируются по устройству на второй стороне соединения.
    Ответ написан
    Комментировать
  • Как получить доступ к локальному серверу из внутренней сети по внешнему ip-адресу через Cisco?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Лучше настройте split DNS (или inspect dns, если устройство умеет, чтобы выполнялась перезапись имени на локальный адрес по пробросу). Тогда одно имя будет ресолвиться во внешний адрес снаружи и сразу во внутренний внутри.
    Ответ написан
    Комментировать
  • Могу ли я дать нескольким портам одинаковые адреса?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Нужно эти порты на втором уровне объединить в один виртуальный L3-интерфейс (выделив их в vlan, скажем), и уже на него вешать IP 192.168.0.1 и настройки DHCP-сервера.
    Ответ написан
    2 комментария
  • Как на VPS Centos 7 Джино перезагрузить сервер из PHP скрипта?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Из какой консоли добавляете? Если из PHP-консоли, то у www-data нет прав на visudo, ибо нефиг. Нужно из-под рута, желательно по ssh, это всё подготовить, а потом вызывайте сколько влезет, но берегитесь ботов, которые тоже любят вызывать что попало где попало.
    Ответ написан
  • Как работают видеоредакторы?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Вкратце - это называется рендер. Он бывает 2D и 3D, при 2D примитивы двигаются напрямую по области экрана, при 3D рисуется трехмерная сцена. Для отрисовки 3D используется специальное ПО: Maya, 3DS Max, ещё несколько. Данные для сцен кодируются в специфических форматах, данные движения - отдельно, текстуры отдельно, материалы ("синий" - это какой? Блестящий или нет, шершавый или нет, если шершавый, то какой именно? Это всё свойства материала) отдельно. Потом ПО собирает всю информацию в сцену и запускает ray tracing или проверку каждого луча, идущего от зрителя в каждый пиксель (или субпиксель, т.е. несколько лучей на пиксель), куда он попал, куда отразился, куда был преломлен, куда в итоге улетел, и прочие эффекты вроде bump mapping'a, фонового освещения и ещё много чего, что может технически быть на сцене. Из этих пикселей собирается один кадр.

    Если разговор об игровом рендеринге, то подход меняется на отрисовку полигонов вместо трассировки лучей - трассировка чересчур затратная, а frame rate нужно держать на уровне. Спецэффекты, освещение, bump mapping и подобное реализуются шейдерами на GLSL/HLSL или чем-то более продвинутом, сцена кодируется в BSP или другом формате, специфическом для игрового движка (BSP - "дедушка" трехмерных сцен, использовался в Quake 1), объекты внутри сцены имеют свои структуры в том же формате, а для отрисовки используются OpenGL, Direct3D/DirectX и на нижнем уровне - всё те же C++.

    А если разговор о том, как потом собрать видеофайл, то собирается он из статичных картинок, как мультики, скажем, с использованием какого-либо видеокодека.
    Ответ написан
    5 комментариев
  • Почему не подключается к VPN ikev2 через Мегафон LTE?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Вплоть до фактической блокировки DigitalOcean мегафоном по команде от РКН. Помнится, одна их подсеть ещё остается в РКНовском списке, может, вам для VPS айпишник из неё выдали.
    Ответ написан
    Комментировать
  • Как мониторить работоспособность mysql с помощью zabbix?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Нужно ставить триггер nodata() на эти запросы, мало ли почему вы потеряли данные - были ли они, в частности.
    Ответ написан