Задать вопрос
  • Как в Windows 7 настроить полный редирект с 127.0.0.1 на 127.0.0.x?

    Stalker_RED
    @Stalker_RED
    Адрес 127.* это loopback-интерфейс. И не только 127.0.0.1, а любой из сети 127.0.0.0/8. Довольно доходчиво это описано на лурке:
    Драйвер loopback-интерфейса приучен отвечать не только на запросы к 127.0.0.1, но и на любой адрес из сети 127.0.0.0/8 — это легко проверяется по таблице маршрутизации или командой ping 127.128.129.130. Некоторые программы активно эксплуатируют такую многозначность: например, сервер точного времени ntpd использует адрес 127.127.1.0 для обращения к собственным часам компьютера, адрес 127.127.20.0 — для обработки сигнала от GPS-приёмника, и т. д. Удалённый рабочий стол в большинстве версий Windows обычно не позволяет подключиться к своему IP как к 127.0.0.1, зато позволяет к 127.0.0.2 и пр. Вот такой вот диапазончик просрали-с. А адреса-то кончаются!

    Домен fuf.me также ведёт на лупбэк как и ещё некоторые адреса.

    Тот же loopback по версии IPv6 — 0:0:0:0:0:0:0:1 aka ::1.
    lurkmore.to/127.0.0.1

    Таким образом, нет никакого смысла что-то там пробрасывать, это и так один и тот-же интерфейс.
    Ответ написан
    Комментировать
  • Отключение выдачи маршрута по умолчанию в dnsmasq?

    Dganic
    @Dganic Автор вопроса
    Оказалось всё просто, нужно указать опцию 3 без указания шлюза, например:
    dhcp-option=edu,3

    И получаем пустой основной шлюз:
    3e4ea427bd424e56a49a64a9a6cdd958.png
    Ответ написан
    Комментировать
  • Wi-Fi 10 метров от земли?

    Телебашни и вышки сотовой связи неспроста делают высокими. Во всяких бизнесцентрах потолки выше будут, там под потолком стоят точки.

    Хотим повесить unifi ap ac lite потолочные.
    Хорошие девайсы.

    Вопрос, как будет распространятся сигнал на такой высоте?
    Полусфера, ограниченная сверху крышей вашего склада.
    Стеллажи будут мешать.
    Ответ написан
    4 комментария
  • Как "оцифровать" две аналоговые линии и передать на сип сервер в интернет?

    @brutal_lobster
    Нужное вам техническое решение и есть voip-шлюз с fxo-портами. Что-то такое:
    AP200 Type -D www.addpac.com/addpac_eng2/addpac_product_view_det...

    Стоят обычно около 300$. Есть, конечно, сильно дешевле, но разница может не окупить потраченных нервов. На моей памяти стабильно работали только железки addpack и linksys spa.
    А, ну и cisco isr ;)

    Настраиваются достаточно просто, через веб.
    Для каждого fxo-интерфейса - отдельный sip-транк с астериском.
    Ответ написан
    Комментировать
  • Просмотр паролей в AD?

    YMax
    @YMax
    Системный администратор
    А зачем их узнавать? Должна быть авторизация по AD, там пароли смотреть не надо - или просто руками делаете такие же учетки с теми же паролями - тогда это неправильно.
    Ответ написан
    5 комментариев
  • Почему интеграл это площадь?

    longclaps
    @longclaps
    По определению, дружок.
    По определению, определенный интеграл - это предел суммы площадей столбиков, на которые можно порезать пространство под графиком.
    От тебя скрывают определения? Это безобразие!
    Ответ написан
    3 комментария
  • Как переместить файлы установленной программы из корневой папки диска С:?

    Ezhyg
    @Ezhyg
    Что за программа писать не надо, пусть те, кто захотел бы помочь - страдают, сволочи!!!11

    Просто установи по новой (или удали, а потом установи куда нужно).
    Найди в реестре или настройках программы пути и поправь их.

    процитирую сам себя, просто чтоб выделялось :)
    Пошаговая инструкция:
    - запускаешь установщик ещё раз, он сам снова укажет путь установки в корень диска (программа умная, сама знает куда ставилась), - меняй на нужный вручную
    - во время установки можешь использовать все те же настройки, но они не важны, всё равно их можно переделать после и они будут заменены тем, что ты сделаешь после повторной установки
    - после того как инсталлятор отработал он может сообщит об одной ошибке - не обращай внимания, он просто не смог удалить собственный файл удалятора
    - открывай программу и иди: Инструменты - Параметры - Общие - Режим работы программы и автозапуск - Настроить - Службы - останови обе (если есть) - закрой окно - Принять - закрой окно - в системном лотке жми правый клик - Выход
    - затем иди в корень диска, выбирай папки DB, Settings, Log и скопируй (не перемещая, на всякий случай) их в папку с установленной программой
    - Запускай программу, смотри на свои задания и настройки.
    - Снова иди в автозапуск и запусти нужные службы

    Ничего не куда не теряется, программа хранит все настройки в файлах именно в этих двух папках (а в реестре прописываются только автозапускаемые службы).

    После проверки можешь удалить всё ненужное из корня и файл деинсталлятора не забудь.
    Ответ написан
    3 комментария
  • При каждом запуске хрома автоматически устанавливается расширение "Часы и секундомер". Откуда лезет зараза?

    sudo_sandzo
    @sudo_sandzo
    Зайди в реестр. Найди папку HKEY_LOCAL_MACHINE, в ней открываешь Software, потом Policies и, наконец, Google и Chrome. В данной папке найди папку ExtensionInstallWhitelist и удали ее содержимое. Нажми WIN+R и нажмите Enter и в открывшееся окно вставьте следующее:

    %userprofile%\AppData\Local\Google\Chrome\User Data\Default

    Нажми Enter В открывшейся папке удалите следующие папки Extension State, Extension Rules и Extensio.Жмем WIN+R нажимаем Enter, в открывшееся окно вставьте следующее: msconfig, нажми ENTER, в открывшемся окне переходим на вкладку автозагрузка и снимаем флаги с неизвестных тебе программ. Ну как-то так, удачи.
    Ответ написан
    2 комментария
  • Как контролировать исходящие подключения с помощью firewalld?

    @Strabbo
    Возможно, вроде так: firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT + добавить ип к, которому подключаешься + порт и еще добавить второе правило на drop, чтобы отбрасывал другие пакеты.
    Если делаете конфиг удаленно, не заблокируте сами себя :)
    Ответ написан
    1 комментарий
  • Как в Windows Server 2008 r2 настроить доступ по внешнему IP из локальной сети?

    Вам необходимо реализовать для этого т.н. Hairpin Nat. Однако, беглое гугление подсказало, что windows server не способен его реализовать. Не уверен в этом на 100%.

    В вашей ситуации проще будет обращаться к серверу по dns-имени, а для локальной сети настроить split dns, с уже локальным адресом сервера.
    Ответ написан
    Комментировать
  • Update Windows Server?

    @feanor7
    Системный администратор
    Поиск по слову автономный установщик и далее указываете версию Win server и сервис пак, всегда можно было скачать отдельный. Технет вам в помощь.
    Ответ написан
    Комментировать
  • Раздать интернет провайдера через роутер посредством vpn?

    Jump
    @Jump
    Системный администратор со стажем.
    Хороший роутер вроде микротика способен реализовать такое.
    То же самое можно сделать на альтернативных прошивках, и даже в некоторых случаях на штатных прошивках кинетика.

    Только вот заворачивать весь трафик не рекомендую.
    На многие ресурсы с иностранного IP вы просто не попадете - будет блокировка по адресу.
    В общем избавитесь от одной блокировки, попадете на другую. Опять же у зарубежных провайдеров еще и свои блокировки есть.
    Скорость будет гарантированно меньше - иногда не сильно, иногда очень сильно.
    Пинг будет ужасный.
    Когда ресурс заблокировать - ну тут делать нечего, это позволит хоть как-то с ним работать, но вот заворачивать весь трафик это не очень выгодно.

    Трафик гораздо лучше заворачивать избирательно - столкнулись с блокировкой, завернули трафик на VPN.
    Причем в большинстве случаев даже прокси хватает - берете какой нибудь foxyproxy и для конкретного ресурса указываете использование нужного прокси.
    Ответ написан
    Комментировать
  • Чего не хватает для SSLv3_method?

    @HighMan Автор вопроса
    Прошу прощения, что долго не появлялся.
    Вроде, действительно SSL собрали без SSLv3. Вместо SSLv3 отлично работает TLSv1_2_method
    Ответ написан
    Комментировать
  • Как лучше организовать отказоустойчивый кластер PostgreSQL?

    @artemdehnych
    Я данный вопрос решаю с помощью pgpool на третьей виртуалке. Все подключение через него.
    Ответ написан
    Комментировать
  • Как лучше организовать отказоустойчивый кластер PostgreSQL?

    albedo2
    @albedo2
    programmer/dba/sysadmin/engineer/mechanic
    Существует спектр решений. Проблема в том, что надо выбрать наиболее подходящую для вас. Тут кратко расписаны варианты postgresql.leopard.in.ua/html
    У заказчика были специфические требования. Ему нужно было, чтобы решение работало в docker swarm.
    Рассматривались RepMgr, Patroni, Stolon. Больше всего понравился https://github.com/sorintlab/stolon.
    Пол года полёта, база 30 гиг. около 50 пользователей. Полёт нормальный.
    Ответ написан
    Комментировать
  • Актуален ли сейчас asterisk и voip в целом?

    @Fixid
    Asterisk все еще актуален и будет актуален еще очень долго (ИМХО)
    На 10 лет загадывать в IT области очень сложно и опасно. Но с учетом того что многие гос конторы сидят на Asterisk , то и через 10 лет будут нужны специалисты
    Ответ написан
    Комментировать
  • Как организовать отказоустойчивое приложение?

    @gibiw
    Не понятно для какого приложения вы хотите организовать отказоустойчивость, поэтому посмотрите в сторону Falovier Cluster или NLB Cluster.
    Ответ написан
    Комментировать
  • Нашел способ убить биткоин. Прав ли я?

    polym0rph
    @polym0rph
    Основатель Bits.media
    Есть атаки типа скрытой генерации цепочек, но в PoW системах это очень рискованно и дорого, в отличие от того же PoS.
    Описанное же выше не пойдет по куче причин, основные ошибки в логике сейчас изложу, а за подробностями копайте документацию или код:

    1. Там не количество нулей важно, а чтоб хэш был меньше или равен таргету. Про нули обычно рассказывают для упрощения понимания новичкам. Как и про самую длинную цепь.
    2. Сеть принимает валидной не самую длинную, а самую сложную цепь. Чаще всего это самая длинная, но не обязательно.
    3. Все узлы проверяют приходящие к ним блоки, и если там хэши не совпадут с содержимым, вылезут даты за допустимые пределы и т.п., то блок будет отвергнут. Сеть - это не обособленный орган принятия решений, это сеть независимых узлов, каждый из которых принимает решения. И просто не ретранслируют то, что считают невалидным. Так что ваши липовые блоки дальше ближайших узлов вообще не уйдут.
    4. Во многих клиентах есть захардкоженые "контрольные точки" на некоторых старых блоках, чтобы даже если вскроется какая-то такая злая уязвимость, нельзя было быстро всю цепочку переписать у всех.
    Ответ написан
    Комментировать
  • Где найти файл большого объема, с большой скоростью?

    @ynblpb_spb
    дятел php
    в линуксе
    dd if=/dev/urandom of=1GB.bin bs=64M count=16 iflag=fullblock
    Ответ написан
    1 комментарий
  • Где найти файл большого объема, с большой скоростью?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Для такого есть генераторы трафика, например iperf. Запускаете с одной и с другой стороны и смотрите скорость.
    Ответ написан
    Комментировать