Задать вопрос
  • Книги обязательные к прочтению системным администратором?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Руководство "Как пользоваться гуглом для поиска информации".
    Потому что на эту тему здесь стопицот вопросов.
    Ответ написан
    Комментировать
  • Как соединить 2 пк находящихся за нат?

    Zoominger
    @Zoominger Куратор тега Компьютерные сети
    System Integrator
    Без стороннего сервиса - абсолютно никак.

    Сторонний сервис можете поднять и сами в виде VPN, но я бы просто воспользовался тем же Хамачи или аналогами.
    Ответ написан
    8 комментариев
  • Почему подсети, подключенные к одному маршрутизатору, пингуются между собой?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Потому что

    1) На Основном роутере включена маршрутизация
    2) На компьютерах отделов правильно настроен шлюз в подсети других отделов.
    Ответ написан
    Комментировать
  • Почему подсети, подключенные к одному маршрутизатору, пингуются между собой?

    dollar
    @dollar
    Делай добро и бросай его в воду.
    В "подсетях" нарисован Switch, а не Router.

    Switch - по сути разветвитель, без маршрутизации. Так что получается, что все в одноранговой сети.
    Ответ написан
    1 комментарий
  • Почему не работает домен в глобальной сети?

    @q2digger
    никого не трогаю, починяю примус
    Он по http отвечает, а по https нет. Проверяйте настройки своего апача (ну либо провайдер закрыл 443-й порт).
    ➜  ~ curl -v ladurbo.tk
    *   Trying 85.21.240.124:80...
    * TCP_NODELAY set
    * Connected to ladurbo.tk (85.21.240.124) port 80 (#0)
    > GET / HTTP/1.1
    > Host: ladurbo.tk
    > User-Agent: curl/7.68.0
    > Accept: */*
    >
    * Mark bundle as not supporting multiuse
    < HTTP/1.1 301 Moved Permanently
    < Date: Sun, 06 Jun 2021 14:20:59 GMT
    < Server: Apache/2.4.41 (Ubuntu)
    < Location: https://ladurbo.tk/
    < Content-Length: 303
    < Content-Type: text/html; charset=iso-8859-1
    <
    <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
    <html><head>
    <title>301 Moved Permanently</title>
    </head><body>
    <h1>Moved Permanently</h1>
    <p>The document has moved <a href="https://ladurbo.tk/">here</a>.</p>
    <hr>
    <address>Apache/2.4.41 (Ubuntu) Server at ladurbo.tk Port 80</address>
    </body></html>
    * Connection #0 to host ladurbo.tk left intact
    ➜  ~ curl -v https://ladurbo.tk
    *   Trying 85.21.240.124:443...
    * TCP_NODELAY set
    Ответ написан
    4 комментария
  • Куда ведет интернетный провод из стены?

    Для многоквартирных домов - кабель из стены на крышу или подвал, дальше по воздуху или через землю в другие дома и оборудование оператора, если что-то порвалось, по провайдер устранит проблему, не забивай голову)
    Ответ написан
    9 комментариев
  • Какую операционную систему выбрать для веб-сервера?

    Все зависит от того что будет выполняся на сервере и какие требования к ПО. Если это древние версии то CentOS, если нужна стабильнось то Debian. Если нужны последние версии ПО, то лучше Ubuntu.

    Что бы понять о чем речь, попробуйте сравнить какие версии того же php | MySQL, python по умолчанию входят в пакетные менеджеры. Да, всегда можно подключить сторонний репозиторий и подтянуть свежак (привет от CentOS и Debian), но тогда про аргумент "стабильный" и "провереный" дистрибутив можно забыть.
    Моя рекомендация Ubuntu. И версии По более менее свежие найти в Интернет помощь по настройке Ubuntu сильно больше (тот же askubuntu.com)
    Ответ написан
    3 комментария
  • Почему при, якобы, образовавшейся задолженности за интернет - какие-то сайты открывается, а какие-то нет?

    Jump
    @Jump
    Системный администратор со стажем.
    Принцип простой - пока у вас все оплачено, все работает.
    Как только деньги закончились, начинается блокировка.
    Провайдер блокирует доступ в интернет.
    Адреса всех сайтов на уровне DNS подменяются на x.x.x.x, где x.x.x.x - адрес где расположен личный кабинет абонента на сайте провайдера.
    Доступ к другим адресам блокируется.
    Из блокировки исключаются некоторые сайты - например сайты банков и платежных систем и все ресурсы необходимые для их работы, чтобы вы смогли оплатить долг картой, даже при блокировке.
    При блокировке зачастую нормально работают сайты провайдера и внутренние ресурсы провайдера, но все зависит от структуры сети провайдера.

    Блокировку настраивают люди, а им свойственно ошибаться.
    Поэтому иногда при блокировке можно выходить в интернет, иногда можно но с ограничениями, иногда все наглухо.
    В общем как повезет.
    Ответ написан
    4 комментария
  • Где и для чего используется маска подсети начиная с 25 разряда?

    @DDwrt100
    Для маленьких сетей, что логично. например если у вас в отделе 10 сотрудников, то отдавать подсеть 24-25 , как то избыточно.
    30 хорошо подходит для соединения каких-нибудь устройств, например два маршрутизотара соединить.
    32 для метки устройств , например в OSPF id устройства это ip адрес, можно создать адресацию, которая бы описывала бы ваши процессы маршрутизации, не садясь на data сети.
    Ответ написан
  • DHCP выдаёт много адресов на один MAC?

    hint000
    @hint000
    у админа три руки
    У вас на сервере поднята роль RAS и работает DHCP Relay Agent, который в качестве посредника выдаёт адреса клиентам. Если погуглить, то обнаружится, что аналогичный вопрос на разных форумах задавали неоднократно, по крайней мере с 2004 года. Даже в ответах прямая ссылка на статью Microsoft уже прокисла, так что вот из архива:
    https://web.archive.org/web/20120421065815/http://...
    Плюс это: https://www.google.com/search?q=dhcp+relay+agent+w...
    Ну и как найти ответ:
    60aae052d852c739172191.png
    Ответ написан
    1 комментарий
  • Можно ли по уровню сигнала WIFI определить местоположение в здании?

    Jump
    @Jump
    Системный администратор со стажем.
    Да, но это довольно неточно.
    Сигнал по разному распространяется и часто отражается.
    Если вам не нужно знать точное местоположение, а достаточно приблизительного - то вполне.
    Ответ написан
    Комментировать
  • Как грамотно вывести nginx за NAT, чтобы не сломать другие сервисы?

    ky0
    @ky0 Куратор тега Nginx
    Миллиардер, филантроп, патологический лгун
    Если у вас один внешний адрес, и 80 с 443 портом уже чем-то заняты - ничего особо не сделаешь, если только заруливать те, старые сервисы тоже через нгинкс (потенциально проблематично).

    Если у организации несколько внешних адресов - можно пробросить 80 и 443 порты с другого, ещё не занятого айпишника.

    Но вообще странно - что там у бухгалтерии за сервисы, занимаюшие HTTP/S?
    Ответ написан
    7 комментариев
  • Правильно ли понимаю принцип?

    hint000
    @hint000
    у админа три руки
    подозреваю, что вы задаёте этот вопрос ранним утром, не вполне проснувшись.
    Есть на борту TP-Link TL-er6120.
    На борту чего? Вы находитесь на судне или на авиалайнере? :)
    Сеть идёт: провайдер - медиаконвертер - kerio - switch, мне надо отделить эту сеть
    Отделить от чего? :)

    знаю что есть веб интерфейс, там что каждому порту можно прописать ip/mask?
    Если боитесь сразу зайти на веб-интерфейс реальной железяки, то есть эмулятор на официальном сайте:
    https://www.tp-link.com/ru/business-networking/vpn...

    Каким образом тп линк поймет что ему надо отдавать динамику в свитч?
    Вот я никогда не держал в руках названную модель маршрутизатора. Загуглил, перешел по ссылке в эмулятор и даю ответ: Network -- LAN -- DHCP Server, для этого даже мозг не нужен, глаз видит, палец жмакает мышку.
    60a5f61aaf2a8366897035.png
    А была бы в руках реальная железка - и эмулятор не нужен.

    Каким образом прописывать статику от провайдера для tp-link'a
    Аналогично, Network -- WAN -- WAN1 -- Connection Type -- Static IP
    60a5f7cac1f0c196724962.png

    Каким образом настраивается базовая безопасность в tp-link'e?
    Если базовая, то настраивать ничего не нужно. Базовая обеспечивается из-коробки. Всё что сверх этого - не базовая, и зависит от конкретных требований, задач и т.д.

    P.S. кстати, функциональностью такого маршрутизатора я разочарован (заочно). Стоит не дёшево, позиционируется как устройство бизнес-уровня, а функциональность хилая. Вот управляемые свитчи от TP-Link радуют соотношением цены и фунциональности, а маршрутизаторы печалят.
    Ответ написан
    1 комментарий
  • Какой ИБП выбрать для слабого офисного ПК, чтобы работал без света?

    Jump
    @Jump
    Системный администратор со стажем.
    Да в общем то большинство ИБП по характеристикам справится. Вопрос только в качестве и реальности заявленных характеристик.

    Вам нужен бесперебойни на 300-400ватт, это с запасом.
    Реальное потребление вашей системы примерно в районе 150-200ватт.
    От мощности зависит будет ли работать вообще.

    По поводу длительности работы - все зависит от аккумулятора.
    В большинстве недорогих бытовых ИБП стоит свинцовая батарея 12в на 7а/ч
    Запасаемая энергия у такой АКБ - 7*12=84ватт*часа.

    Оборудование мощностью 150-200ватт потребляет за минуту 2,5-3,3ватт*часа
    Этого хватит на полчаса работы. В теории.
    Но есть тонкости -
    Во первых КПД бесперебойника далеко не идеален, поэтому около 30% энергии будет потеряно при преобразовании
    Во вторых разряжать аккумулятор в ноль нельзя и ИБП отключит его раньше чем он полностью разрядится.
    В третьих реальная емкость не всегда равна заявленной, и в процессе эксплуатации она постоянно уменьшается,.

    В общем обычный ИБП с новым аккумулятором будет держать вашу систему 3-10минут.
    Это какой-нибудь ИБП Ippon Back Basic 650 или типа того за 2-4тыс.
    Если хотите больше - это уже другая ценовая категория, нужны ИБП с большими батареями, там уже ценник от 30тыс.
    Ответ написан
    Комментировать
  • На win10 периодически исчезает скорость upload по Ethernet'у. Драйвер?

    hint000
    @hint000
    у админа три руки
    время от времени скорость upload падает в 0 (почти 0, пара кб/с)
    Само по себе это не является проблемой - может быть в это время и не требуется ничего upload'ить.

    Ну а так - глючит железо. Сетевой адаптер, интегрированный на материнсой плате. Можно купить дискретную сетевую карту.
    Ответ написан
    3 комментария
  • Как в Grafana (zabbix) чекать интернет соединение?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Ничего не понятно, но очень интересно (с)

    В заббиксе есть стандартные элементы данных для подобных случаев - icmpping и net.tcp/udp.service. Их недостаточно?
    Ответ написан
    Комментировать
  • Как организовать подключение по ssh по внешней сети?

    svsd_val
    @svsd_val
    Разработчик & администратор M$, GNU/Linux
    Есть 2 варианта,
    1. Вариант: проброс порта. (нужно будет настроить и усилить защиту, убрать лёгкие пароли, поставить файл2бан и как вариант двух факторную авторизацию (либо в иптаблс разрешать доступ только с конкретного ип либо подсети), так как ssh порты сканятся быстро и в них щемятся все кому не лень..... )
    2. Вариант: использовать внешний ssh сервер к которой будет подключаться ваша машина (находящаяся за натом) и к которой в свою очередь будете подключаться Вы. Поясню принцип работы: В этом случае у вас будет внешний ssh сервер (выступающий в роли промежуточного звена) на котором после подключения ваша машина будет оставлять свой ssh порт открытым. В свою очередь после того как вы будете подключаться к внешнему серверу вы сможете на нём увидеть открытый ssh порт оставленный вашей машиной и по нему подключиться к машине за натом.
    Ответ написан
    Комментировать
  • Сколькибитный пароль считается достаточно сложным, чтобы его не сломало брутфорсом ЦРУ/ФСБ?

    @cicatrix
    было бы большой ошибкой думать
    67 бит это мало.
    100-128 бит вполне достаточно для текущих вычислительных мощностей.
    256 бит, которые используются в большинстве современных криптосистем - overkill с огромным запасом.
    Но надо понимать, что это всё теория, где имеется идеальная безошибочная реализация криптоалгоритма и используется действительно уникальный, никому не известный ключ.
    Так же надо учитывать, что сам алгоритм может быть уязвимым для квантовых алгоритмов. Пока ещё у людей нет квантовых компьютеров, способных взломать, например RSA, но они могут появиться в будущем. Более уязвимы ассимитричные алгоритмы, симметричные будут вполне устойчивы даже после квантовой революции.
    Единожды взломанная база данных какого-нибудь интернет-магазина делает ВСЕ пароли, которые были использованы его пользователями, уязвимыми, даже если это хорошие пароли, потому что сначала будут использовать не брутфорс, а атаку по словарю, в котором уже будут эти пароли.
    Пользователь-идиот - классический вектор атаки. Соц. инженерия, кейлоггеры, зловреды - вполне рабочие инструменты.
    Ну и главное - универсальный метод взлома - терморектальный криптоанализ, имеющий практически 100%-ю эффективность.
    ФСБ будет действовать именно так, как показано на картинке от XKCD:
    538_v1.png
    Ответ написан
    2 комментария
  • Каким образом защитить сайты, расположенные на одном аккаунте хостинга таким образом, чтобы взлом одного не затрагивал остальные?

    @MechanID
    Админ хостинг провайдера
    Если вы имеете ввиду обычный шаред хосинг на линуксе то там один аккаут = один системный пользователь, поэтому ответ - никак. Самое простое решение - сделать на каждый сайт по аккаунту(системному пользователю).
    Ответ написан
    7 комментариев