• Как маршрутизировать uri в haproxy?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    распределение реквестов по разным бэкендам делается во фронтенд секции (директива use_backend ), вы нам ее не показали. Скорее всего проблема где-то там.
    Для большего понимания работы ACL прочитайте секцию https://docs.haproxy.org/2.6/configuration.html#7.2 документации HAProxy
    Ответ написан
    Комментировать
  • Сохранится ли лицензия Windows, если установить Linux Ubuntu?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    1. fingerprint https://consumer.huawei.com/en/community/details/M...
    2. лицензия цифровая, пока вы не поменяете ту часть железа которая входит в отпечаток системы у MS - лицензия не должна пропасть и при переустановке (при наличии интернета) само подцепится
    Ответ написан
    Комментировать
  • Что делать, если не выключается режим полета?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    последовательность шагов которые можно попробовать:
    0. предполагаю что перезагрузку вы уже пробовали
    1. устранение неполадок с сетью (предположительно сбросит настройки адаптера и сети, возможно потребуется еще раз подключаться к сети с указанием SSID и тд и тп)
    2. отключение "отключения для экономии энергии" на беспроводных устройствах в диспетчере устройств
    3. переустановка беспроводных устройств (wifi, bluetooth и т.п.). Можно просто попробовать удалить их в диспетчере устройств и пересканировать устройства (или перезагрузиться) чтобы они установились заново
    4. обновление драйверов устройств
    Ответ написан
    2 комментария
  • Ресурсная запись домена для направления на другой сайт?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    DNS запись просто говорит на какой IP адрес идти запросу, перенаправлением занимается сервер, куда вы направите CNAME
    конкретно, в приведенном вами случае, mail.enclav.ru. сделал запись CNAME на domain.mail.yandex.net, Яндекс получив запрос с хостнеймом mail.enclav.ru перенаправил его туда, куда надо, потому что так настроено в яндекс почта для домена
    Если ваш "mail.домен.ру" не настроен (или неверно настроен) на принимающей стороне (в случае с enclav - это яндекс) то "магии" и не состоится
    Ответ написан
    1 комментарий
  • Какой туннель умеет пробивать NAT?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    nilas, попробуйте wireguard: Потеря скорости будет настолько незначительной что вы ее не заметите.
    Кроме того, что вам мешает протестировать всё самостоятельно? Инструкций по настройке VPN - тысячи.

    Вы можете меньше чем за день (ладно, за два, если вообще раньше не сталкивались) попробовать протестировать скорость на openvpn, shadowsocks,wireguard и выбрать то, что вам нравится

    Кроме того, вы не указали сценарий использования этой точки выхода в интернет.
    В обычных случаях (браузинг, ютуб) с практически любым VPN вы скорее упрётесь в :
    - скорость по тарифу, вашего вдс
    - ограничения по трафику вдс
    - скорость вашего домашнего интернета
    Ответ написан
  • Какие банки все еще принимают платежи по SWIFT из США?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    ответ, который не изменится в течение пары недель вам сейчас никто не даст
    плюс надо выяснять, куда проходят платежи из BoA, потому что, возможно, это решение банка
    Возможно, вам стоит скататься открыть аналог ИП в Грузии, Армении или Казахстане (или любом другом ex-USSR государстве), и получать деньги туда.
    Сам я, по похожим причинам, сейчас планирую двигаться в райфайзен, потому что банк моего плательщика вроде бы с ним работает.
    Ответ написан
    2 комментария
  • Как решить проблему установки SSL соединения из Visual Studio к NuGet.org?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    в статье дальше, после настройки системы, написано, что старые версии нагета могут использовать свою версию TLS и их надо насильно переключить на дефолтную в системе.
    reg add HKLM\SOFTWARE\Microsoft\.NETFramework\v4.0.30319 /v SystemDefaultTlsVersions /t REG_DWORD /d 1 /f /reg:64
    reg add HKLM\SOFTWARE\Microsoft\.NETFramework\v4.0.30319 /v SystemDefaultTlsVersions /t REG_DWORD /d 1 /f /reg:32
    Ответ написан
    2 комментария
  • Можно ли сделать две mx записи для одного домена и двух почтовых сервисов?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Думаю в вашем случае надо делать split delivery
    Если кратко:
    ВСЮ почту получает gmail, все что знает (заведенные почтовые ящики) он хранит у себя, все что не знает - он переправляет на ваш сервер
    Возможность этой настройки, однако, может зависеть от тарифного плана на gmail
    Ну и надо внимательно отнестись к настройке почтовых DNS записей, чтобы иметь возможность отправлять почту как с gmail так и с self hosted

    P.S. ах да, блин, забыл ответ на вопрос
    Две (и больше) MX записи для одного почтового домена и разных почтовых сервисов сделать можно, но предназначение у них совершенно другое и вашу схему вы ими не реализуете
    Ответ написан
    Комментировать
  • Как найти строки в логах с помощью powershell?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    $x=gc *.html
    for ($i=0; $i -le $x.Length; $i++) {
        if ((ConvertFrom-Csv -Delimiter "," -Header "a","b","c","d","e","f" -inputobject $x[$i]).b -eq "38" -and (ConvertFrom-Csv -Delimiter "," -Header "a","b","c","d","e","f" -inputobject $x[$i+1]).b -eq "156" ) {
            echo $x[$i] $x[$i+1]
        }
    }

    самое тупое что в голову пришло. оно будет тормозить ибо создаст объект со ВСЕМИ строками из всех файлов и пройдется по ним последовательно
    а да, возможно надо будет делать парсинг html вытаскивая оттуда только текстовый контент
    Ответ написан
    4 комментария
  • Маленький но производительный ноутбук?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    загляните в барахолку на D3 - посты "нордических ноутбуков"
    я туда давно заглядываюсь(но пока ничего не покупал), цены очень вкусные, но мне не горит - и так куча железа дома.

    Одно но : склады в СПБ и Финляндии, не знаю, учитывая вашу валюту - предполагаю ваше местоположение, удастся ли организовать доставку и во что она выйдет..
    Ответ написан
    Комментировать
  • Редирект через cname при использовании cloudflare?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    CNAME - не редирект
    прописывая CNAME вы всего лишь направляете запросы с именем хоста www.oldsite.com на IP адрес, выданный www.newsite.com
    Логично, что есть какие-то проблемы, потому что CloudFlare ничего не знает про www.oldsite.com
    если вы используете именно www.oldsite.com (а не oldsite.com), для имени сайта, то трансферните в cloudflare субзону www.oldsite.com, оставив зону oldsite.com у прежнего регистратора, для того, чтобы сохранить настройки почты и прочая
    Ответ написан
    Комментировать
  • Как включить ввод pin кода в консоли при bluetooth соединении?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    вот тут объяснение: скорее всего, у вас включен неверный агент в bluetoothctl - надо включить agent KeyboardOnly чтобы вводить пины. Но может быть в вашем случае проблема не в этом - надо будет вчитываться в man bluetoothctl и искать варианты
    https://stackoverflow.com/questions/34709583/bluet...
    Ответ написан
    Комментировать
  • Как сделать редирект не чувствительными к регистру в Haproxy?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    зачем редирект, не проще реврайтить на лету конвертируя к lower case, вы же все равно тем же серверам этот реквест скормите
    http-request set-path %[path,lower]
    если дополнительно хотите и кверю преобразовать в lower -
    http-request set-query %[query,lower]
    или можно вообще весь URI обработать
    http-request set-uri https://%[req.hdr(Host),lower]%[path,lower]?%[query,lower]


    если все же хотите редирект то
    http-request redirect  code 301  location https://%[hdr(host),lower]%[capture.req.uri,lower]


    примеры выше - почти все из документации HAProxy или блога HAProxy
    Ответ написан
    Комментировать
  • Каков принцип работы haproxy?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    если бэкенд сервера не резолвятся в паблик (да и в других случаях) вы можете использовать опцию ssl verify none
    в бэкенде
    server BACKEND_SERVER IP:443 ssl verify none
    таким образом при соединении будет использованo https соединение, но не будет проверяться сертификат, который отдается бэкенд сервером
    Как правило, если вы хотите проверять сертификат бэкенд сервера - хапрокси должен иметь возможность это сделать, если же бэкенды слушают на самоподписанном сертификате или внутреннем - проще ( вы же не добавите кого попало в конфиг, хотя можно и заморочиться) использовать ssl verify none
    Ответ написан
    Комментировать
  • Умеет ли haproxy в липкую балансировку траффика в зависимости от содержимого заголовка?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    https://www.haproxy.com/blog/introduction-to-hapro... - но нужно определять параметры стикнеса самому

    можно прилипнуть к кукам, которые устанавливаются из параметра квери resumableIdentifier, взяв его с помощью
    https://cbonte.github.io/haproxy-dconv/2.1/configu...
    пример прилипания к кукам https://www.haproxy.com/blog/enable-sticky-session...

    Я, в общем то, никогда не делал такого, но начал бы с документации по `stick on` :D
    Ответ написан
    Комментировать
  • Возможно ли подключить второй монитор к встроенной видеокарте?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    почитай про разницу выходов DVI https://itm-components.co.uk/blogs/news/what-are-t...
    сравни с тем, что у тебя на материнке и действуй соответственно
    в DVI-D нет аналогового сигнала, соответственно в переходнике должен быть конвертер
    в DVI-A и I аналоговый сигнал есть, соответственно достаточно просто кабеля DVI-VGA
    разные DVI разъемы специально имеют немного разные коннекторы, чтобы ты не мог подключить DVI-I кабель к DVI-D
    Ответ написан
    Комментировать
  • Как переписать Ping( с временными метками) с linux на windows?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    вот вам максимально похоже на PoSH
    Test-Connection -Ping ya.ru -count 100 | FT -HideTableHeaders {Get-Date -Format "ddd MMM dd HH:mm:ss z yyyy"},{$_.BufferSize.ToString()+' bytes'},{'from '+$_.Destination+' ('+$_.Address+'):'},{'icmp_seq='+$_.Ping},{'time='+$_.Latency+' ms'}
    Ответ написан
    Комментировать
  • Как правильно настроить DNS сервер в Active Directory?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Если это единственный домен контроллер, то он должен смотреть на свой IP адрес в настройках DNS клиента. Если нет - на IP адрес другого домен контроллера со службой DNS (если их, например, два - то они должны смотреть друг на друга. Три - каждый смотрит на два других. Но не стоит забывать, что при привязке по AD сайтам или нахождении в лесу, DNS резолвинг в домене может быть более усложнён, лучше изучить тему, погрузившись в документацию AD - внутренний DNS AD важен для правильного функционирования)

    Соответственно в DNS сервере(серверах) должны быть настроены форвардеры на DNS провайдера + какой-нибудь публичный
    На территории РФ я бы рекомендовал Яндекс, а за пределами - google или cloudflare. Что прописывать в форвардерах - ваше решение, можете хоть всё туда вбить вне зависимости от местонахождения
    Внутренним ПК необходимо отдавать адрес только AD контроллера(ов) и следить за работоспособностью DNS службы на серверах

    про sysvol и netlogon
    Ответ написан
    4 комментария
  • Как сделать зеркальный VPS в другой стране?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Учитывая, что ваши клиенты раньше работали с вашим сайтом - городить инфраструктуру и разные схемы репликации - не имеет особого смысла
    Ваши варианты, которые стоит попробовать:
    1. CloudFlare
    настраиваете domain2.name на вашем сайте, отдаете его под управление CF
    не будет работать если для cloudflare наш сайт тоже заблокирован
    2. VPS\Cloud
    тут схема простая
    - domain2.name на VPS там, установка и настройка haproxy или nginx с прокси
    - (опционально) VPN до вашего хостинга
    - domain.name на вашем хостинге
    Почему VPN опционален: трафик в прокси может ходить через ssl
    Ответ написан
    Комментировать
  • Як настроіти удальонний доступ до cmd через локальну сеть?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    С точки зрения системного администрирования есть несколько способов
    Внимание: для всех из них необходимо обладать соответствующим доступом на удаленном компьютере и, иногда, настроенными там сервисами
    1. psexec
    2. OpenSSH (если настроен сервер на удаленной машине)
    3. PowerShell Remoting
    3.1 PoSh remoting использует для работы несколько различных технологий. Для удаленного выполнения их можно, потенциально, использовать и без PoSh - просто изучайте вопрос по ключевым словам в вышеприведенной статье в первом абзаце
    Ответ написан
    1 комментарий