
Лига Сисадминов
Поиск сети
Добрый день. Прознаю сисадминство после работы в сервисе. Это так, чтобы вы понимали объём знаний. Дано: Облачное хранилище, на котором виртуальные машины крутятся плюс машины в офисах. Всё это в впн. Много разных сетей проброшены не пойми куда. В целях оптимизации инфраструктуры, решено какие-то машины выключить, удалить и так далее. Как узнать на какой машине впн-сервер, чтобы сеть не посыпалась?
Подбор серверного оборудования для 20-30 сотрудников
Всем привет. Нужна ваша помощь в виде консультации для подбора оборудования для зарождающейся организации. Есть организация на 20-30 человек (пока до 20 но будет расширение) , хотят организовать себе сервер , чтобы был удаленный доступ к этому серверу и все в этом духе. Домена нету , сеть одноранговая. Как бы вы организовали их it инфраструктуру?
Логичнее поднять домен , сделать всем пользователей , завести все пк в домен и управлять всем с одного места ибо в дальнейшем будет неразбериха думаю. Но переход к такому виду организация пока не приняла.
Поэтому хотели бы узнать у вас как у спецов как поступить в данном случае:
1)Купить один сервер и на нем разворачивать Вирт машины (ad,dns, dhcp, какой то принт сервер , впн сервер бекапы и т.д) в случае если их это устроит .
Если рассматривать такой вариант то сюда ещё думаю нужно докупать хранилище для бекапов, упс, второй комп для резервирования ad. Я думаю что все таки будет запущен в жизни этот вариант но все же
2) или взять какое то сетевое хранилище и обойтись этим (здесь или создавать каждому юзера или просто разрешить редактировать всем что не есть хорошо )
Какое оборудование выбрать для первого варианта (характеристика и возможно цена ).
Какой хранилище для второго варианта.
и по сетевому оборудованию
Какой маршрутизатор брать в качестве ядра и коммутатор на уровне распределения
Нужны варианты и стоимость их воплощения в жизни
Заранее спасибо
Мой телеграмм @maymun77
Настройка проброса Интернета по Wi-Fi
Всем Здоровья!
Есть у меня запрос на помощь для одного знакомого.
Изначальная ситуация такая:
Есть клиника, в ней к poe коммутатору подключены видеокамеры, регистратор, домофон и прочий свн и скд. И использует все это шлюз 192.168.88.1
Подключено в роутеру микротик (модель выясняю), при этом роутер выдает шлюз 192.168.88.2 (по wifi и по проводу).
Зачем нужно было при малом количестве клиентов городить две подсети не знаю.
К микротику подключен LTE, для выхода в Интернет.
Знакомый захотел провести проводной Интернет, как юр. лицу ему выкатили значительную сумму. Он купил две нанайки UBIQUITI Nanostation Loco M5 и пробросил Интернет из дома.
Только вот подключив без настройки Интернет от дома - микротик начинает раздвать 192.168.1.1 подсеть, т.к. это домашняя подсеть - отваливается роутинг с скд и свн.
Дома есть главный роутер, к нему подключен по WiFi рипитером (полагаю) второй роутер, от второго роутера идет радиолиния до клиники.
Задача настроить это нормально.
1. Заменить домашний главный роутер на AX-58U, т.к. старый на издыхании.
Промежуточный роутер AC-57U новый, но дешевый. Mash сеть не поддерживает.
2. Настроить одну подсеть 192.168.88.1 (чтобы не перенастраивать конечку свн и скд устройств) и пробросить ее до клиники.
Вроде как раз проброс текущего домашнего 192.168.1.1 работает, то все настроено в режиме репитеров (нанайки и второй роутер дома). Я перепроверю, но с этим сегментом сомнений не возникает.
Вопрос в настройке микротика, т.к. микротики не настраивал. В каком режиме его настраивать чтобы он был коммутатором для POE коммутатора, раздавал WiFi в клинике и корректно роутил все через домашний гейтвей?
Спасибо
GeoIP от MaxMind всё
На почту пришла писулька.
Если коротко, компания MaxMind закрывает бесплатный(!) доступ к базам данных или веб-службам GeoLite2.
Правда, у меня так и не получилось прикрутить их новые базы к серверу по старым гайдам: MaxMind с 2021 года не только поменял условия получения баз GeoIP (регистрация, анкетирование, создание отдельного аккаунта с ключами, установка своей качалки баз, скачивание баз - я всё это прошёл), но и изменил формат самих баз. Теперь они не совместимы с csv-форматом, соответственно libtext-csv-xs-perl их больше не жрёт. Поэтому не сильно я и огорчился.
Кстати, если кто знает, как на deb-based дистрибутивах малой кровью зарезать трафик с общедоступных vpn-ов и/или просто сделать wite\black-list по странам, отпишитесь в комментах, пожалуйста.
Замена для Evernote1
Всем доброго времени суток господа, возникла следующая история.
Продолжительное время пользовался эверноутом для ведения рабочих записок. Было дьявольски удобно, расписывать особенности этого сервиса не стану, кто пользовался/пользуется, тот меня поймет.
Сейчас в связи с последними событиями, нет возможности проплатить платный тарифный план, причины этого, я думаю объяснять смысла нет. Пользоваться бесплатным тарифом эверноута для меня неудобно, в связи с его ограничениями на ежемесячный вес прикрепляемых файлов и на ограниченное кол-во синхронизируемых устройств.
Переезжать на другой платный сервис смысла не вижу, велик шанс того, что точно так же кинут, рано или поздно.
Соответственно, возникла необходимость в развертке собственного self-hosted решения. Дома имеется личный NAS под управлением xpenology, хочу на нем поднять сервер для заметок, дабы расшаривать их на три устройства (два пк, один ведроид) Пару дней копания гугла, привело меня к трем решениям: Nextcloud, Obsidian и Joplin. С первыми двумя не все так однозначно, их изначальное предназначение не ограничено одними лишь заметками, соответственно в них будет очень много ненужного и тяжелого для меня. Joplin пока кажется решением интересным, тестирую на пк и андроиде, синхронизацию заметок настроил через webdav. Есть возможность в докере поднять уже сервер джоплина и синхронить все через него, правда я пока не понимаю каких преимуществ мне это даст по сравнению с тем же webdav.
В качестве еще одной альтернативы я вижу использование штатного Note Station у synology, работает стабильно синхронизация шуршит тоже вроде как норм, но интерфейс на пк клиенте и на мобильном мне не зашел от слова совсем.
Поделитесь опытом пожалуйста, кто и чем пользуется?
Настройка logstash (elk)
Приветствую коллеги. Подскажите, может кто сталкивался с настройка winlogbeat и logstash
Имеется win log server, который собирает логи с DC в .evtx (wef) на нем стоит winlogbeat со стандартной конфигурацией:
-name: ForwardedEvents
Logstash имеет конфиг (урезал его немного):
input {
beats {
port => 5044
tags => [ "winlogbeat" ]
}
}
# Active Directory - Security Group Management
filter {
if "winlogbeat" in [tags] and [log_name] == "Security" and [event_id] == 4727 {
mutate {
add_field => { "short_message" => "A security-enabled global group was created" }
}
}
output {
elasticsearch {
hosts => ["http://elasticsearchserver:9200"]
index => "logstash-winlogbeat-%{+xxxx.ww}"
}
}
В принципе стандартный. Собираю только нужные мне эвенты (ибо место необходимо беречь) Только фильтр не отработает правильно, либо отображаются все эвенты, либо не отображается в кибане вообще.Подключение проводной периферии к двум компьютерам
Тов. Администраторы, просьба помочь советом как лучше сделать.
Дано:
1) стационарный ПК, к нему подключен монитор hdmi кабелем и usb кабелем, а к монитору подключены колонки, мышь и клавиатура. Всё проводное. Такой вариант выбран с целью уменьшения количества болтающихся под столом проводов.
2) рабочий ноут, который подключен к монитору вторым hdmi кабелем.
Изображение и звук переключаются между компьютерами через меню в мониторе.
А вот как мне лучше переключать клавиатуру и мышь между компами без перетыркивания проводов? Пока вижу только вариант с usb-свитчем, чего не очень хочется ибо дорого.
Возможно ли это реализовать подключение клавиатуры и мыши через hdmi кабель?
Монитор Gigabyte g32qc, на обоих компьютерах win10