Сообщество - Лига Сисадминов

Лига Сисадминов

2 297 постов 18 813 подписчиков

Популярные теги в сообществе:

92

Голову сломал, почему 100Mbs вместо 1Gbs, хотя все провода целые

Всем привет! Друзья, если сказать, что голову сломал, ничего не сказать. Приехал к родителям, у них делали ремонт примерно год назад и проводили витую пару в стене для подключения интернета. К роутеру линия приходит нормально, но дьявол кроется дальше.

Рядом с роутером установили розетку Schneider Electric ethernet-мама, чтобы соединиться с Lan портом, а в другой комнате такую же, чтобы от неё подключить к компу. То есть получается, Роутер~розетка~стена~розетка~комп.

Тестирую скорость - максимум 90-100mbs, хотя должно быть 300 от провайдера.

1) решил проверить не в сетевой ли карте на компьютере или портах роутера проблема. Кинул провод напрямую, работает, скорость 300. Значит исключаем.

2) думаю, ну может одна из 8 жил перебита при монтаже, проверяю провод RJ-45 тестером. Все проходит проверки, лампочки загораются последовательно от 1-8, значит провода целые!

3) на всякий случай разобрал розетки и снова по схеме B в обеих обжал, все равно не работает как должно.

4) решил тестер проверить, в розетке один провод снял и тестер это видит, значит рабочий.

5) пытался в свойствах адаптера на компьютере принудительно выставить 1Gbs Full Duplex, просто пропадает интернет соединение вообще. В авто возвращается к 100Mbs Full Duplex.

6) проверял маркировку провода - проложен именно Cat-5e.

Я искал информацию в нете, но ничего толкового не нашел. Просто прокладывать новый кабель не вариант, так как это надо бить стенку и снова заниматься ремонтом. Поэтому надеюсь на силу Пикабу найти тот самый коммент, который подскажет, где может таится проблема и как ее можно устранить!

Показать полностью
27

Забавный случай на работе

Сегодня один из компьютеров устроил несанкционированную феминистическую акцию: разрешал удалённое подключение только сотрудницам из ИТ-департамента, а коллегам-мужчинам программа упорно выдавала "удалённое подключение запрещено" и выводила окно ввода другого логина-пароля.

Мы решили провести эксперимент. Подключаешься с компьютера коллеги-мужчины, но авторизуешься женской учёткой - разрешает подключение. С "женского" компьютера мужской учёткой - не разрешает. В общем, обхитрить систему мы так и не смогли. Обозвали этот баг "тест на настоящего мужика". Протестировали на всех мужчинах в департаменте - все оказались настоящими мужиками))))

Самое любопытное, что к остальным компьютерам мы все можем свободно подключаться, т.е. админправа в целом не слетели ни для кого, единственный компьютер вот так странно себя ведёт.

174

Про крохоборов

Вспомнилось тут на волне историй про представителей бизнеса, экономящих на скрепках.

Был я молод и неопытен, работал сисадмином в автосалоне. Салон тот принадлежал к крупной и известной сети, поэтому вся работа (CRM, продажи, сервис и так далее) была завязана на внутренние приложения, сервера которых физически находились в центральном офисе. Подключались туда, соответственно, по VPN через интернет.

Канал в интернет у автосалона был по тем временам довольно жирный: прямая оптика от местного провайдера. Одна проблема - канал этот был только один. Я неоднократно предлагал руководству запилить резервный канал хотя бы по воздуху через популярный в те времена WiMAX, цена вопроса - ну от силы тысяч 20 в месяц. Ответ был всегда одинаков: "у нас никогда не было проблем с интернетом, нечего деньгами разбрасываться".

В один прекрасный день наш провайдер что-то не поделил с собственником помещения, где находился его квартальный узел. Собственник обесточил все оборудование, порезал кабели и три дня не пускал в помещение ремонтную бригаду. Доступ в интернет восстановить удалось спустя полдня путем срочной закупки WiMAX оборудования, доступ к внутренним приложения сделали только к середине второго дня из-за проблем согласований с центральным офисом. Убытки исчислялись миллионами.

Как только основной провайдер восстановил свой канал, WiMAX железо было демонтировано и сдано обратно в магазин. Потому что "ну это же один раз такое случилось, снаряд дважды в одну воронку не падает, а железо денег стоит". Моими возражениями подтерлись.

Я оттуда уволился спустя месяц. Через пару месяцев бывшие коллеги рассказали, что автосалон снова наступил на те же грабли - в этот раз по причине залетного экскаватора. А еще через полгода в новостях я прочитал, что салон закрылся по причине неликвидности.

Показать полностью

Я вам посылку не отдам. Потому что у вас документов нету

Я вам посылку не отдам. Потому что у вас документов нету Виртуализация, Упячка, Linux

Прикручиваю в лабе физический линуксовый сервер к NSX-T.


Плейбук падает на

[get logical switch]

c HTTP 403 "The credentials were incorrect or the account specified has been locked."


Проверяем время, состояние учеток, права, сам плейбук и т.д - все правильно, но ошибка на месте.


Пенетрируем API NSX'a postman'ом вручную - работает.


Окда.

Достаем бубен, меняем в инвентаре ansible ls_name на ls_id - все взлетает.


Где блядская логика?

Показать полностью

Макет для оклейки винилом для IT службы! HELP))

Всем привет! Дали добро на оклейку авто целиком. Но без смены цвета. Т.е. визуально должно быть не сильно перекрыт основной цвет (белый).

Понимаю, что не совсем "тот" пост для сообщества, но у меня у знакомых админов фантазии нет.

Надеюсь на Вашу поддержку и помощь!

Я бы еще в IT юмор закинул... Но меня смутил запрет на публикацию просьб о помощи)))))

Макет для оклейки винилом для IT службы! HELP)) Оклейка авто, IT, Автовинил, Помощь

Может кто-то уже просто для себя по фану накидывал проекты?

Хочется прикольный авто IT департамента))))) Звучит то как)))) Можно хоть в paint, главное концепцию понять какую предлагаете. Машина VW Polo Sedan цвет кузова белый.

Ниже буду скидывать варианты по мере рождения. Буду рад советам и наброскам. Нужна идея... Дальше уже дизайнер сваяет))))

Макет для оклейки винилом для IT службы! HELP)) Оклейка авто, IT, Автовинил, Помощь
Показать полностью 2
136

Решение проблемы TLS + Internet Explorer + roskazna.ru

Решение проблемы TLS + Internet Explorer + roskazna.ru Безопасность, Https, TLS, Шифр, Internet Explorer, Ie11, Windows, Длиннопост

Не удается оботразить эту страницу

Включите TLS 1.0, TLS 1.1 и TLS 1.2 в дополнительных параметрах и повторите попытку подключения к https://roskazna.ru . Если ошибка повторяется, возможно, этот сайт использует неподдерживаемый протокол или комплект шифров, например RC4 (ссылка на статью со сведениями), который не считается безопасным. Обратитесь к администратору сайта.

Так как в сети ни решения ни описания проблемы просто физически нет, а с профильного форума мой пост без объяснения причин снесли модераторы, дублирую здесь, что бы помочь всем бедолагам получающим данное сообщение.

В большинстве случаев проблема в старой версии Windows. В Windows ниже 10-ки в IE этот сайт  не работает и вряд ли уже когда-нибудь заработает. Единственное решение - обновление на 10ку и выше. 

Решение проблемы TLS + Internet Explorer + roskazna.ru Безопасность, Https, TLS, Шифр, Internet Explorer, Ie11, Windows, Длиннопост

Убедитесь сами https://www.ssllabs.com/ssltest/analyze.html?d=moufk.roskazn...

Причина в том, что поддерживаемые данным сайтом 2 несчастных набора шифров TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 и TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 появились только в 10-ке. Firefox и Chrome в отличии от Internet Explorer не пользуются встроенными в Windows наборами шифров, а используют свои всегда свежие - поэтому в них этот сайт открывается.

И это при том, что для нормальной работы всего софта официально рекомендуется версия не ниже 7-ки.

Благодаря высочайшей информативности страниц с ошибками Internet Explorer 11, простому смертному, незнакомому с секретными наречиями Парселтанга и прочей черной магией, самостоятельно узнать об этом не суждено никогда. Лично мне удалось докопаться до этого только сравнивая перехваченные WireShark сетевые пакеты IE и Chrome, сканируя сервер через nmap. А потом гугля причину отсутствия потеряшек. И это после того, как я несколько дней безуспешно бился с реестром и оснасткой групповых политик, которую еще надо было исхитриться установить на ту кастрированную винду с которой ко мне пришел бедолага.

Вот тут список поддерживаемых Windows 8.1 шифров и эти шифры там отсутствуют

https://docs.microsoft.com/en-us/windows/win32/secauthn/tls-...

А вот тут, в Windows 10, они есть:

https://docs.microsoft.com/en-us/windows/win32/secauthn/tls-...

Собственно наглядно, результат работы nmap - набор шифров курильщика:

Решение проблемы TLS + Internet Explorer + roskazna.ru Безопасность, Https, TLS, Шифр, Internet Explorer, Ie11, Windows, Длиннопост

И для сравнения - набор шифров почти здорового человека:

Решение проблемы TLS + Internet Explorer + roskazna.ru Безопасность, Https, TLS, Шифр, Internet Explorer, Ie11, Windows, Длиннопост

Как-то так. Берегите себя - сканируйте порты, перехватывайте пакеты и оставьте в покое реестр,  групповые политики и свойства обозревателя

Показать полностью 3

Ответ на пост «Компьютерный мастер. Часть 75. Никогда не сдавайся или  B450m/Ryzen5-2600 не стартует»1

Как прочитал про встроенное видео ядро в AMD аж руки затряслись. Попался я довольно сильно с этими встроенными...

2 года назад. Попросил меня знакомый, собрать тачку в офис. Тачку для тётки, чтобы работать в экселе, ворде и гранд смете. Бюджет 60-70к на всё. Ну и я собственно собрал.

Мать - Asus prime a320-mk

Камень - Ryzen 3 2200g

Память - точно не помню - помоему какой то crucial 2 по 8

БП - тоже уже не вспомню. На 850

Видеокарта - Radeon rx550.

Корпус, мышь, клава, винт, моник, колонки + винда. В общем весь комп. С заделом на небольшой апгрейд в будущем, и в случае чего забрать мелкому домой.

Во время сборки руководствовался конфигуратором ситилинка. Там и покупал. Вовремя сборки на сайте - проблем небыло. Так же смотрел на сайте материнки поддержку процессоров и памяти. Всё ок. На сайте было написано:

Integrated Graphics in the 2nd and 1st Gen AMD Ryzen™ with Radeon™ Vega Graphics /Athlon™ with Radeon™ Vega Graphics /7th Generation A-Series APU* - дословно не помню. Но что то в этом роде ( у них сейчас такая же надпись)


Собрал. Засунул в системник. Всё норм. Всё определилось. Вставил флешку с виндой, и поставил. После установки во время запуска винды начались свистопляски. Через несколько минут после старта - тачка начинала тупить, экран мигать и поитогу отваливалось с BSOD. После ребута - проблема начиналась сразу. Даже не всегда получалось войти в систему. Подумал что поставил ось криво. Переставил. Запуск оси - 2-3 минуты и тоже самое. После ребута проблема начинается сразу. Понял что проблема после определения устройств. После третьей переустановки заметил что трабл начинается когда система ставит дрова амд. После очередного BSOD обратил внимание на ошибку. Ошибка VIDEO TDR FAILURE со ссылкой на atikmpag.sys. Ну точно проблема с видео. После нескольких ребутов - умудряюсь войти в диспетчер устройств и удалить оба видеоадаптера с удалением дров. И начинаю гуглить.


Великий  и могучий говорит что проблема с драйвером. Ну ок. Переставляем драйвер. Пробовал последний, бету, не бету. Пробовал другую видеокарту и так далее. Примечательно что в биосе нельзя отключить встроенный видеоадаптер. Можно только выбрать какой в приоритете. Ну думаю надо обновить биос. Полез на сайт, скачал биос. Обновил - толку это не принесло. Решил почитать сайт. И что же я увидел. Я обратил внимание на звёздочку в встрочке поддерживаемх процессоров

Integrated Graphics in the 2nd and 1st Gen AMD Ryzen™ with Radeon™ Vega Graphics /Athlon™ with Radeon™ Vega Graphics /7th Generation A-Series APU*

Листаю вниз страницы там в графе "Примечания" написано что Процессор с AMD Vega поддерживается, но вот сама Vega нет. Парампампам.


По итогу. 2 года человек работал с удалёнными и отключенными видеоадаптерами в системе. Переодически после обновлений - проблемы начинались опять, но решалось всё тем же способом. Естественно так же переодически я обновлял биос и драйвера - ни к чему это не приводило. До недавнего времени. Я увидел что сообщение о том что вега не поддерживается пропала с сайта асус. И я решил проверить. Скачать самый свежий биос, обновил, запустил систему и сделал чистую установку драйверов. Проблема осталась. И после повторения процедуры с удалением устройств из системы - после ребута комп мог загружаться вплоть до 15 минут. С чем это было связано - мне было уже не охото разбираться. Поитогу я поехал в магазин и купил A8-9600. Вставил. Сделал чистую установку драйверов и прочего. И проблема решилась.


PS понимаю что нужно было сразу нести в магазин и пробовать сделать возврат/обмен. Почему не сделал - собирал комп уже ночью, магазины не работают. А утром побоялся признаться. Он обещал что после сборки этого компа - буду у него подрабатывать приходящим админом. Так и получилось. Поэтому признаться о том что в первый же день так накосячил - побоялся.

С тех пор собрал несколько десятков компов. И больше ни разу не было таких косяков.

Показать полностью
Отличная работа, все прочитано!