Задать вопрос
  • Zabbix.Как вывести данные из JSON по ключу?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Вообще, заббикс оптимизирован под числовые данные, хотя может работать и со строками. Этот JSON больше похож на оптимизированный для обнаружения, макросы {#MACRO} предназначены для заполнения прототипов элементов данных, а не для данных как таковых. Рекомендую поискать в вашем АПИ возможность вытащить требуемые linesnow и linesmax по имени или ID транка, и создать на основе макроса прототипы элементов, в именах и ключах которых будут значения linesnow в одном и linesmax в другом, а потом отдельным постпроцессингом (хз кстати как, в самом деле - не умеет заббикс конкатенировать строки! https://support.zabbix.com/browse/ZBXNEXT-1911 девелоперы, похоже, не поняли запрос, потом кто-то предложил юзкейс, который вообще касался алертов, и идея заглохла - можете попробовать подпихнуть) собирать из элементов желаемую строку.

    Разобрать JSON на составные можно, запихав данные в элемент типа текст сторонним скриптом (либо в 4.0 появился HTTP agent, позволяющий распарсить JSON из ответа по HTTP), потом из него создать несколько зависимых элементов с помощью сцепления операций препроцессинга результата этого JSON, указывая вначале JSON Path, а дальше писать триггеры и прочее.
    Ответ написан
    1 комментарий
  • Как сделать повтор анимации через какое-то время?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Используйте flash.utils.setTimeout() чтобы запустить код через указанное время. Используйте реинициализацию слушателя "tick" чтобы запустить анимацию (изменение alpha, точнее), и установите альфу в 0, чтобы начать появление заново.
    Ответ написан
  • Чтобы работал интернет на хостах, через сервер ubuntu (hyper-v)?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Лучше вместо роутера убунту впихивать. Один интерфейс 1.1, второй как провайдер просит, включить ipv4 forwarding и вперед. Дальше настройка базовых правил файрволла, чтобы снаружи вам эту убунту не сломали.
    Ответ написан
    Комментировать
  • При скачивании файла во всей сети DNS_PROBE_FINISHED_BAD_CONFIG?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Подними QoS повыше для DNS-запросов, например.
    Ответ написан
  • Одна подсеть не видит другую?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    В рамках телепатии - маршрут из 172.16 сети в сторону 10.10 сети проходит через NAT, из-за чего 10.10 сеть о 172.16 просто ничего не знает.
    PS: почему подсеть 172.16.3.0 с шестнадцатой маской, когда должна быть с 24й? Опечатка?
    Ответ написан
  • Сайт доступен по ip но по домену нет, что делать?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Вам нужно наехать на DNS-провайдера по причине того, что ваш домен ресолвится через совершенно другого регистратора. И пусть они там разбираются. В крайнем случае можете подать в суд за ненадлежащее качество предоставленных услуг - но почитайте договор. По имеющимся в DNS-ответе данным ваш регистратор не имеет прав на домен teacher-office.cf., как следствие, не имеет права вам его продать.
    Ответ написан
    1 комментарий
  • Почему не применяются права?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Членство в группах отрабатывается на этапе входа пользователя в домен. Нужно перелогиниться каждому пользователю, чтобы права на папку у него появились через группу.
    Ответ написан
    Комментировать
  • Как ограничить доступ в подсети?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    В таких условиях - никак. Есть оборудование, которое умеет private vlan и promiscuous port, на нем можно такое сделать, но у вас всё "глупое" - значит, доступ ограничить не сможете.
    Ответ написан
    Комментировать
  • PFSense и StrongSwan как связать две LAN сети?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Вы подняли вместо диалапного VPN межсайтовый. Вам нужно на этом VPS поднять, скажем, L2TP-сервер, чтобы на нем прописать виртуальную локальную сеть, потом разрешить на нем IP forward и настроить маршрут выхода в интернет на своей стороне через VPN-соединение.

    Насчет дополнительных планов - в принципе, то же самое, но нужно будет ещё поднимать протокол динамической маршрутизации - каждый гейт должен сообщать серверу, какие сети за ним находятся, и сервер тогда будет пересылать пакеты между этими сетями в соответствующий туннельный интерфейс.
    Ответ написан
    Комментировать
  • Почему mail.ru пишет, что я зашел с неизвестного устройства?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Хром-70 не дал мэйлру-агенту настучать на вас.

    Если серьезно, хром при обновлении мог куки трекинговые вытереть, или вы его в режиме инкогнито запустили, вот мэйлру и запаниковал.
    Ответ написан
    Комментировать
  • Насколько сейчас распостранён фишинг?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Фишин в процентах от чего? Если от спама, но какая разница, спам он и в Африке спам. Если от попыток атак, пишем 100% так как самый действенный способ по факту - атака на человека, а не на компьютеры.
    Ответ написан
    Комментировать
  • Как запустить базу на Exchange?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    get-mailboxdatabase | get-mailboxdatabasecopystatus даст половину информации.
    isinteg и иже с ним дадут вторую, если в базе проблемы.
    остальное дадут логи сервера, где лежит база и где она не запускается.
    Ответ написан
    Комментировать
  • Сбой подключения c Microsoft Exchange 2013?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Нужно смотреть логи клиента вначале. Может, отъезжает синхронизация времени, может, разрешение имен по DNS/WINS, может, просто сетевая глючит, попробуйте поменять.
    Ответ написан
    Комментировать
  • Почему ещё (даже после всех настроек), зачастую, может не работать L2TP-VPN под Windows 7?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\AssumeUDPEncapsulationContextOnSendRule (попробованы значения 2 и 0) - оставить в 2, в любом случае клиент за натом, и если вдруг сервер тоже за натом, то без двух здесь не заведется в принципе.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters\ProhibitIpSec (опробовано 0 и 1) - оставить в 0, без шифрования глухо, а в IPsec оно как раз хорошее - MPPE в L2TP мягко скажем слабое по сегодняшним стандартам.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters\AllowL2TPWeakCrypto (опробовано 0 и 1) - должно быть нерелевантно, но зависит от настроек сервера.
    Windows Firewall полностью отключать и добавлять правила для UDP 500, 1701, 4500 - нерелевантно, со стороны клиента соединение исходящее, политика по умолчанию разрешает их.

    Дальше - запустить VPN на том ПК с семеркой, который подключается, потом поднять сниффер на роутере и собирать обмен пакетами между вторым компом и сервером. Есть подозрение, что роутер некорректно реализует обработку NAT-T для L2TP и транслирует пакеты от второго клиента тоже в порт 4500, или выбивая его, или просто направляя ответ для второго клиента первому, возможно, имеет смысл отключить на нем отдельную обработку L2TP/IPsec passthrough и проверить работу всех клиентов.
    Ответ написан
  • Способы быстрого восстановления серверной системы на новом оборудовании?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Три гипервизора в кластере, хоть и с локальным хранилищем (Storage Spaces Direct - но дорогой как собака), или с общим iSCSI-хранилищем. Как вариант - рассмотреть Nutanix Community Edition из-за бесплатности, но по железу просит больше раза в полтора, чем совокупное требование ВМ, и в три по хранилищу, плюс просит обязательные SSD для метаданных. Тоже три хоста (максимум 4), но в отличие от S2D, на гигабите тоже живут, пусть и медленно. Администрируются, кстати, инженером любой подготовки, которые умеют рулить любым гипервизором, но подводных камней большая куча, в основном касательно обязательных обновлений и использования NVMe.
    Ответ написан
    Комментировать
  • Как организовать резервирование интернета на входящие соединения?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Нет AS - только DNS-записями рулить. Если бы у вас был AS, можно было бы подтянуть BGP и маршруты на третьем уровне для такого резервирования. Правда, договориться с провайдерами придется.

    Вообще, DNS-записями можно и балансировку поднять, особенно если на оба IP повесить DNS-серверы так, чтобы при запросе DNS на ip1 отдавался ip1, а при запросе на ip2 отдавался ip2, обе записи с временем жизни 15 минут (ну или сколько имеет смысл делать для автоматического протухания при падении канала), в этом случае пока оба канала работают, трафик на вашу службу, которую балансируете/резервируете, будет приходить где-то поровну с каждой стороны, если один ляжет, то после истечения времени жизни DNS-записей на клиентах трафик пойдет только через живой канал.

    PS: вам придется каждое соединение на керио помечать, чтобы трафик уходил через тот же интерфейс, через который пришел запрос, иначе сервис доступен не будет.
    Ответ написан
    Комментировать
  • Есть ли способ оставить у изображения только пиксели чёрного цвета в photoshop?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Скопировать слой, выставить на новом threshold по яркости, инвертировать, привесить как маску на исходный слой.
    Ответ написан
    Комментировать
  • А как вы маркируете розетки и порты в свичах?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    СКС маркировать, в смысле? Этаж-комната-номер. А кабеля в свитче обычно маркируются по устройству на второй стороне соединения.
    Ответ написан
    Комментировать
  • Как получить доступ к локальному серверу из внутренней сети по внешнему ip-адресу через Cisco?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Лучше настройте split DNS (или inspect dns, если устройство умеет, чтобы выполнялась перезапись имени на локальный адрес по пробросу). Тогда одно имя будет ресолвиться во внешний адрес снаружи и сразу во внутренний внутри.
    Ответ написан
    Комментировать
  • Могу ли я дать нескольким портам одинаковые адреса?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Нужно эти порты на втором уровне объединить в один виртуальный L3-интерфейс (выделив их в vlan, скажем), и уже на него вешать IP 192.168.0.1 и настройки DHCP-сервера.
    Ответ написан
    2 комментария