Ответы пользователя по тегу Системное администрирование
  • Посредством чего блокирует сайт мой провайдер?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Скорее всего порезал порты 80/443. У вас ещё не было времени внедрить полноценный dpi. В этом можно убедиться запустив traceroute с явным указанием порта. Хотя если провайдер большой, скорее всего все же это dns. Поставьте явно на пк гугловские.
    Ответ написан
  • Где качать скиллы по системному администрированию?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    0) читаем книжки и мануалы, не стесняемся пробовать новое
    1) меняем работу
    2) завоевываем авторитет и внедряем новые технологии
    Ответ написан
    2 комментария
  • Есть ли сейчас смысл в классической парадигме управления устройствами (домены, локалки, DHCP и иные серверы), если всё это можно заменить на веб?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    администрированием огромного количества функций серверов

    Ну так если на них стоит софт, как же с ними не морочиться?

    морочиться с ActiveDirectory

    Ни один онлайн-сервис не даст интеграции такой, как AD. Ну или назовите, что может заменить разграничение прав к принт-серверам, сетевым папкам (нативным win, 1С с ними умеет работать), расшаренным приложениям, доступам к ВКС/телефонии, учетом установленного HW, да еще так, чтобы все это работало через публичный интернет в моменты командировок сотрудников или за новой рабочей станцией. А еще временные доступы контрагентам, согласования доступов руководителями и их заместителями.

    тонну win32-приложений

    Так чистые win32 уже давно никто не использует. В компаниях .net или java.

    в вебе есть куча готовых сервисов для управления проектами

    Да, в организации на 1.5 землекопа лучше подстроить процессы под предлагаемые сервисы. В крупных организациях выгоднее наоборот.

    И вся эта беготня с настройкой компов, установкой ПО, сложных локальных сетей и т. д. закончится как кошмар!

    Уже, в солидных организациях настройка компа - поставить windows и антивирус. Все необходимые приложения приезжают через AppV, файлы хранятся на сетевой шаре. Сложные локальные сети для офисных сотрудников - их нет. Ну несколько вланов для особых или удаленных подразделений, но здесь ничего сложного нет вообще, наоборот, так даже проще.

    Можно заменить тяжелые компьютеры тонкими клиентами.

    Вы только что узнали о тонких клиентах? Поздравляю. Только к веб-сервисам это не имеет никакого отношения. Скорее технологии виртуализации в общем и vdi в частности.

    В крупных компаниях и так много чего через веб (SAP, ServiceManager, порталы, wiki и т.д.), только внутри организации. Это не меняет того, что надо плотно переделывать серверную часть под каждую организацию и принятые в ней бизнес-процессы.
    Ответ написан
    Комментировать
  • Как организовывается сеть интернет провайдера?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Если вопрос про обычного провайдера фикс связи FTTx Ethernet, то было...

    А проблемы, ну тут уже озвучили... От себя добавлю самая частая проблема - отсутствие электропитания на промежуточных узлах по разным причинам и гроза в случае медных перекидок между домами. Это технические, а бывают еще административные, их очень много...
    Ответ написан
  • Какие есть алгоритмы поиска неисправностей в сети?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    А вы кто - оператор или крупный распределённый корпоративный клиент? Если первое, вам лучше наладить отношения в коллективе и поучиться у более опытных коллег. В любом случае в большинстве случаев проблемы на Ethernet ищутся на коммутаторах, на G(E)PON в системе управления, на ADSL - на DSLAM. Реже на BRASе или в биллинге.

    И да, по QinQ IP не выдаются.
    Ответ написан
    Комментировать
  • "Большой Брат" в офисе, за интернет-трафиком следят. Как можно обойти эту систему?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Легко. Погуглите в стороны transparent proxy и подмена корневого ssl сертификата, в корпоративной среде это делается очень просто. Это ещё вас на тонкие клиенты не посадили типа vdi/rdp, там вообще тупо скриншоты пользовательской активности в рандомное время делать можно.
    Ответ написан
    1 комментарий
  • Почему не получаеться подключиться по SSH (через Putty) к локальному компьютеру?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Под локальным компьютером в данном контексте я подразумеваю подключение к самому себе. Если вы не можете подключиться к 127.0.0.1, у вас не запущен демон sshd, или очень кривые правила iptables, которые надо снести.

    P.S. вы еще и дИлетант в русском языке
    Ответ написан
    Комментировать
  • Я устал от зоопарка?). Или на чем поднять радиус?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    1) Дешевые устройства в подавляющем случае не поддерживают ни RADIUS, ни удаленный syslog. Но можно прошить wrt. Но наверно проще запилить скрипт для настройки через веб-интерфейс.
    2) Первый вопрос вообще не понятен... Учетных записей для чего? Для доступа в интернет по вай-фай по пользовательской учетной записи? А как сейчас это делается? Или для доступа в админку устройств?
    3) Второй вопрос - freeradius можно интегрировать с LDAP, радиус на виндоус интергирован в LDAP сразу.
    4) Третий вопрос решается скриптами (под линукс скрипт в кронтаб)
    5) Сислог вообще никак с радиусом не связан. Совершенно отдельная служба, есть и на вин, и на никс.

    Или на чем поднять радиус

    Если я правильно понимаю цели, то проще на Linux freeradius, так как он более кастомизируемый.

    Чтоб запилить на малинке к примеру

    Это не комплекс для минипк. Замучаетесь искать сборки для ARM, делать обновления.
    Ответ написан
    9 комментариев
  • Какую книгу уважаемое сообщество посоветует по локальным сетям?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    выбирите под свой уровень
    Ответ написан
    Комментировать
  • Как бы вы улучшили техническую сторону контактных центров, современными методами?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Запретить сотрудникам КЦ сидеть на Пикабу?
    Ответ написан
    Комментировать
  • Что почитать по сетям, чтобы построить провайдерскую сеть или как минимум обслуживать ее?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    форум на наге почитайте, определитесь с направлением, скорее всего вам подойдет цикл "сети для самых маленьких"

    Что почитать по сетям, чтобы построить провайдерскую сеть или как минимум обслуживать ее?

    Сеть какую и для какой услуги? Интернет (ШПД), VPN (mpls), телефонию (voip или isdn), телевидение (ктв или iptv), подвижную связь (сотовую), магистральную трубу (dwdm), цифровые каналы (sdh/pdh), интернет телевидение (OTT), спутниковую связь? Могу еще продолжать)

    Начинающий программист

    Вы уж определитесь, что делать хотите. За недельку тут не получится.
    Ответ написан
    2 комментария
  • Как осуществлять полное журналирование трафика + фильрация (Debian 7.11)?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Смотря какие цели логирования преследуете.

    1) iptables и надстройки. Будут храниться записи вида "пакет прошел через такое-то правило тогда-та"
    2) tcpdump можно хранить еще и внутренности пакетов пользователей. Надо оно вам? Да и место на жестком диске не резиновое.
    3) может вам попробовать netflow?
    4) Может не избавляться от полностью squid, а сделать прозрачное проксирование?
    Ответ написан
    Комментировать
  • Куда уложить излишек кабеля в серверной?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Ну обычно медный запас в лазах просто несколько раз обматывают внутри стоек по кругу каркаса во весь рост и ширину стойки и закрепляют стяжками к каркасу. Ваш подрядчик схалтурил, а вы это проглядели.
    Ответ написан
    8 комментариев
  • Как добавить новую подсеть?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    В простейшем случае есть два варианта:
    1) сети должны быть отделены друг от друга на уровне L2, между ними должна работать маршрутизация. Тогда на сервере надо настроить два сетевых интерфейса. Это может быть либо две разных сетевых карты (или два порта на одной?), либо два vlan-а на одном порту (если коммутаторы умеют делать vlan).
    2) сети не должны быть отделены, нужно просто (только) расширить адресное пространство. тогда надо просто настроить secondary ip на сетевой карте.

    Есть и другие способы и варианты, но нужно знать конечную цель и что вы в итоге хотите получить.
    Ответ написан
    Комментировать
  • Как понять петля ли это?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Ну да, петля маршрутизации (если mpls нет). Логично проверить таблицу маршрутизации на is.compeng до того места, куда запущен traceroute
    Ответ написан
    Комментировать
  • Почему для asterisk рекомендуют CentOS?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Когда-то была книжка от oreilly, в ней в деталях была описана эксплуатация asterisk на центосе. Оттуда и пошло. + для rpm у asterisk есть свой, отдельный репозитрий. А что лучше - rhel или deb - тема отдельного холивара.
    Ответ написан
    Комментировать
  • Несколько интернет каналов под разные приложения?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Традиционно для этих целей служит технология policy base routing. Она позволяет настроить нужные маршруты исходя из source и destination портов соединения. Однако, как пишут в блоге windows, они не собирались включать поддержку в своей ОС данного функционала. Может быть вы найдете софтварное решение данной проблемы.

    Впрочем, если для ваших служб используются разные destination IP, можно действительно прописать static route.
    Ответ написан
    Комментировать
  • В какую сторону развиваться будущему сетевому инженеру с приходом SDN\OpenFlow?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    В ту же, что и все.

    Маршрутизация и коммутация никуда не денется, по крайней мере не завтра и не послезавтра. Успешных запусков SDN в мире в промышленных масштабах так и нет, а значит и нет тестов и оценки уровней доступности построенных сетей. Если вы ждете революцию, то взгляните на пример IPv6 - v4 хоронят уже около 20 лет, а воз и ныне там. У нас в стране до сих пор живы такие монстры, как dialup и docsis.

    Мое личное отношение к SDN - оно хорошо в ЦОДах. Там экскаваторы не ездят, всегда под боком ДГА и обслуживающий персонал, стыков с другими сетями со своими ТУ практически нет.
    Ответ написан
    Комментировать
  • Как соединить желание заниматься несколькими направлениями в ИТ?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Повзрослеть?
    Ответ написан
    2 комментария
  • Какие лучшие практики настройки SSH для вебсервера?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Если не сильно заморачиваться, то можно заливать данные от вашего пользователя, предварительно добавив его в группу www-data, а на нужные папки разрешить запись для членов группы.
    Ответ написан
    3 комментария