Ответы пользователя по тегу Компьютерные сети
  • Как диагностировать странные network проблемы на AWS серваках?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    С практически 99.9% вероятностью AWS тут совершенно ни при чем.
    1. Смотрите сетевой стек на проблемных серверах(хоть отмониторьте его что ли, вы же смотрите в мониторинг?) Например, довольно часто встречающаяся проблема - незакрывающиеся tcp close_wait. Оптимизируйте настройки сети под ваше приложение.
    2. мониторьте само приложение - что меняется в моменты залипаний. Попробуйте какой нибудь APM(NewRelic, Datadog и другие) если приложение позволит.
    Вообще, если бы у вас были данные для анализа - можно было бы что-то предполагать.
    Делайте мониторинг, если он еще не сделан. Смотрите в мониторинг.
    Ответ написан
    Комментировать
  • Сетевые утилиты в подсистеме Linux для windows 10?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    дождитесь WSL2 и попробуйте еще раз.
    Пишут что там глобально все переделали
    Ответ написан
    Комментировать
  • Как сделать перенаправление в haproxy?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Общий алгоритм такой:
    1. пишете разные бэкенды для каждой версии эксчейнжа - бэкенды смотрят на свою версию
    2. пишете acl по нужным вам заголовкам
    3. пишете use_backend be_newservers if acl_newservers - на новые серверы
    default_backend old_servers

    Всегда ориентируйтесь на конфигурацию вашей версии HAProxy
    https://cbonte.github.io/haproxy-dconv/
    Ответ написан
    Комментировать
  • Виртуальные сети aws?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Судя по всему, вам нужен AWS VPC: Virtual Private Cloud

    Вот здесь, например, есть от производителя, описанный cloudformation темплейт создающий
    нечто похожее на то что вам надо: 2 приватные сети, 2 публичные сети (потому что в 2 AZ)
    Доступ из приватных сетей в интернет идет через NAT gateway(тоже сервис амазона)

    Дополнительно надо сделать:
    0. Поднять VPN в публичной подсети (мы пользуемся вот таким, хотя все скипты переписан под наши нужды
    0.a А еще лучше поднять бастион в публичной подсети, если вам необходим доступ только для администрирования а не для доступа различных пользователей, вроде других девеолперов и поддержки
    1. поднять в приватной сети DHCP\DNS сервер.
    2. прописать в DHCP options (параметр VPC) ваши DNS и DHCP сервера.
    3.. ???
    4. PROFIT! новосозданные машины в VPC будут создаваться с правильными и нужными вам параметрами
    5. Рулите доступом с помощью Security Groups

    Вы можете загрузить указанный выше темплейт в designer в AWS и посмотреть какие компоненты он создает(или прочитать код), если не хотите пользоваться cloudformation или вообще средством автоматизации - и создать все руками, но в случае с AWS отсутствие автоматизации со временем будет вас больно бить.

    P.S. а где вы запускаете ваш контейнер? если в сервисах lightsail то у меня для вас не очень приятные новости: надо изучать ecs\fargate или eks для запуска его в ваших приватных сетях, городить ALB\ELB\NLB или другой балансер на EC2(nginx,haproxy,etc..) чтобы все работало и так далее, и так далее.
    Ответ написан
    Комментировать
  • Скрипт мониторинга связи с сетью?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Предупреждаю, следующи скрипт написан ради шутки, но делает то чего вы хотите :D
    Открываете powershell и запускаете:
    for ($true) {sleep 20; if (!(Test-Connection 'comp1' -Quiet -Count 1) -and !(Test-Connection 'comp2' -Quiet -Count 1)) {sc ($env:TEMP+'\warning.txt') -Value 'Wake up, Neo. You obosralsya';start 'notepad' -argumentlist ($env:
    TEMP+'\warning.txt')}}
    Ответ написан
    Комментировать
  • Самый простой путь к настройке VPN к AWS VPC?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Лучше описать вашу "более сложную топологию" и проблемы с которыми столкнулись.
    Как правило, если в дефолт VPC у вас все завелось, то при поднятии VPN хоста в паблик подсети вашего VPC доступ внутрь VPC работать будет. Проблемы могут быть в маршрутизации, доступе(SecurityGroup\NetworkACL) и других особенностях организации вашего VPC.

    Если у вас внутри вашего VPC только linux хосты - лучше не исполmзуйте VPN для администрирования. Рекомендованное решение - бастион.
    Для доступа ваших пользователей внутрь VPC пока только VPN.
    Ответ написан
    3 комментария
  • Возможно ли управлять PowerShell при помощи web-оболочки?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Комментировать
  • Как пропинговать хост с портом?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Ответ написан
    Комментировать
  • Тест соединения?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    очень странная постановка вопроса.
    из комментариев : "написал такое на php но хотелось под windows"
    что ж такого волшебного делает ваша программа на php чего не смогут реализовать скрипты powershell, запускаемые из планировщика задач windows?
    Ответ написан
    Комментировать
  • Active Directory Domain services блокирует всех пользователей?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    troubleshooting kerberos problems

    Читаем, тщательно проверяем (даже если вы уверены что к вашей проблеме это не относится) и выполняем рекомендации.
    Ответ написан
    1 комментарий
  • Возможно ли отслеживание действий в папке?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    можно использовать вот этот powershell скрипт

    и писать логи в текстовый файл.
    Но это только если вы готовы немного его менять под свои нужды.
    В противном случае - воспользуйтесь советом Денис Борисов и настройте аудит
    Ответ написан
    Комментировать
  • Почему не работает сеть?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    что говорят логи?
    Ответ написан
    Комментировать
  • Как технологично защититься от кражи ноутбуков?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    если вы выдаете ноутбуки сотрудникам, чтобы они уходили из офиса с ними то реализовывать какие-то технические средства будет бесполезно - помогут исключительно те самые юридические бумаги.
    Ну и не давать ноуты\(kensington lock, если у вас закупаются исключительно они) тем, кто работает чисто в офисе.

    А как относительно простое техническое решение (чисто предупреждение проблем) - организуйте мониторинг доступности всех ноутбуков в сети.
    Кто не выходил на связь более 10(с прошлого вечера до сегодняшнего утра или командировка в течение одного рабочего дня) часов - объявляется в розыск(если не написана соответствующая бумажка или извещение о командировке\отпуске\болезни\удаленной работе и т.п.)
    Ответ написан
    6 комментариев
  • Какая программа удалённого доступа на Windows (VNC/RDP/др. сервер или транслятор экрана) работает из коробки, без установки и настройки?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    о.б.ж.мой.
    что ж вы делаете с этим компьютером настолько часто что постоянно ищете решение как до него достучаться?
    административные задачи решаются удаленно через скрипты запускаемые через powershell remoting \ psexec.
    Пользовательские задачи, требующие интерактива - поставьте монитор и не взрывайте мозг(себе и всем окружающим).

    P.S. может быть будет гораздо проще если вы напишете чего же вы хотите сделать на компе без монитора, чтобы вам подсказали другое направление поиска?
    Ответ написан
  • Магия при печати документа?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Я бы посоветовал проверить две вещи :
    - везде стоят одинаковые (и одной версии) драйвера.
    - в случае если возникает проблема печати делаете распечатку на виртуальный принтер (xps или любой pfd принтер) а затем печатаете получившееся на реальный. (быстрое но кривоватое решение)
    В случае очередного возникновения описанной вами проблемы, попробуйте открывать документ в разных просмотрщиках.
    PDF - adobe\foxit\chrome
    doc\docx - MS Word, Open(Libre) Office.

    Ну и из вспомнившегося - мои бухгалтера однажды наловчились каким-то образом получать документы в letter вместо a4. Принтер их соответственно посылал далеко и надолго :D
    Ответ написан
    1 комментарий
  • Как создать сервис для автоматического изменения документа word?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Ну, можно например сделать всю обработку файлов на PowerShell (требуется установленный word\office) на сервере где будет работать сервис.
    Изменение документа: В примере весь шрифт в документе(безотносительно того что было) меняется на указанный
    PS C:\WINDOWS\system32> $WordApp = New-Object -ComObject word.application
    PS C:\WINDOWS\system32> $WordApp.Visible = $false
    PS C:\WINDOWS\system32> $doc=$WordApp.Documents.Open('C:\Rules\1.docx')
    PS C:\WINDOWS\system32> $doc.Content.Font.Name = 'Castellar'
    PS C:\WINDOWS\system32> $doc.Close()


    отслеживать появление файлов в папке можно вот этим скриптом
    https://gallery.technet.microsoft.com/scriptcenter...

    как файлы будут попадать в нужную папку, как будут предлагаться измененные файлы пользователю - дело ваше =)
    Ответ написан
  • Может ли шлюз по умолчанию равняться адресу сети?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    я немного не специалист по сетям, однако для себя я сделал следующий вывод :
    Адрес сети и широковещательный адрес - это всего лишь IP адреса, одни из множества.
    И реакция сетевых устройств зависит от близости реализации к стандарту.
    Ничто не мешает, кроме искусственных ограничений, поставить эти адреса как адреса машины. Другое дело как будет реагировать другое оборудование в сети при посылке пакетов на этот адрес.
    Немного обсуждения можно почитать вот тут
    Ответ написан
    Комментировать
  • Нужно разделить компы на 2 группы: 1) доступна только локалка 2) есть и интернет и локалка. Как?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    quick and dirty :
    Первая группа имеет маршруты только на локальные сети, вторая группа - на всё.
    При отсутствии админских прав самостоятельно поправить таблицу маршрутизации не смогут.
    Реализовать можно как руками (если компьютера 2-3) так и через DHCP (потребуются резервирование адресов и прописывание в резервации соответствующих настроек).
    P.S. у меня таких компьютеров(первая группа) два - мне проще было сделать так =)

    Альтернативно (и более верно) - настроить сетевое оборудование.
    Ответ написан
  • Как правильно составить резюме системному администратору, или что я написал не так?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    По поводу отсутствия ответа : я сравниваю свой опыт поиска работы 4 года назад и сейчас.
    При пассивном поиске :
    4 года назад - 2-3 собеседования в две недели.
    Этот год - два в месяц. Или наплывами, как было перед майскими праздниками и после 8 марта (почему так у меня лично сложилось - фиг знает +) )

    И именно молчание в ответ на отосланное резюме, если самому не перезванивать и не интересоваться судьбой своего отклика.
    Вне зависимости от вашего опыта и реального соответствия резюме стоит звонить и узнавать.
    P.S. Москва
    Ответ написан
    4 комментария
  • Как мониторить отсутствие сети?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Ну, для начала нажать в 1с кнопочку "показать информацию для технической поддержки"
    Во вторых - читать логи windows.
    Ответ написан
    Комментировать