Семьдесят десятый тред системных администраторов, сетевиков, и причастных бизнес-аналитиков объявляется открытым!Продолжаем ссать на лица успешным аналитикам, воровать в Ашанах и помним о том, что повершелл - незагнивающая технология. В тренде так же есть пара анонов с бюджетных предприятий, задавайте ответы.И да, если к 27 годам у тебя нет оклада в 250к фунтов, то ты биомусор.К юбилейному треду надо сделать годную шапку, посему если у вас есть предложения по шапке, ответьте комментом на этот пост. Ликуйте интересные обсуждения комментом в этот пост.Для программистов раздел /pr/ и тред "Мы вам перезвоним" в нём. Железо в /hw/, софт в /s/--------------------Конфыtg: http://telegram.me/it_thread (свежесозданная, с 9 марта 2017)tg: http://telegram.me/it2ch (самый старый канал IT-тредов, с февраля 2016)--------------------Уровень зарплат у состоявшихся квалифицированных специалистов в 8-10 годами опыта в ITМосква – не менее 140000 руб., в идеале - 180-240 тыс.руб.В миллионнике – не менее 80000 руб., в идеале - 120-180 тыс.рубПереезжайте в другие города, если в вашем городе нет квалифицированной работы в IT. Меняйте компании легко, если у вас нет развития, не привязывайтесь к работадателям. Вы всегда себе работу найдёте, если у вас высокая квалификация. Подавайтесь на позиции и проходите собеседования по несколько раз в месяц. Не ссыте.Готовьтесь к эмиграции. У вас одна из самых востребованных и гибких профессий. Попробуйте подаваться на вакансии за рубежом, посмотрите условия эмиграции (требования по закону и иммиграционным программам) и условия жизни.И еще: интегратор для новичка это очень хорошо (в отличие от эникейства в каллцентрах).Рейтинг ИТ-работодателей Санкт-Петербурга и Москвы: https://habrahabr.ru/company/moikrug/blog/342258/-------------------->Как начать с нуля, и с чего вообще начать? Я нуб.Как стать системным администратором — пособие для начинающих: https://habrahabr.ru/post/118475/Хороший цикл статей "Сети для самых маленьких": https://habrahabr.ru/post/134892/КМБ по трейсеру (а вообще, поднимайте сетевую инфраструктуру на eve-ng): https://www.youtube.com/watch?v=sEqQrE38M58Венда: https://www.youtube.com/user/DmitryBulanovЛинупсы: https://www.youtube.com/user/itsemaev/playlistsRHCSA/RHCE:magnet:?xt=urn:btih:C8915A6B4ED323C68FC0832E2FC37C2567464797&tr=http://bt3.t-ru.org/ann%3Fmagnetmagnet:?xt=urn:btih:A185A975BEAF0D33DCD2A1FADE9D885C1E85B7C8&tr=http://bt3.t-ru.org/ann%3Fmagnetmagnet:?xt=urn:btih:96C782EE746F06B9B7AF31ADE235B19725D242C8&tr=http://bt4.t-ru.org/ann%3Fmagnetmagnet:?xt=urn:btih:2DD6D93426A129913A48131E9C34A16AA05BCBE2&tr=http://bt2.t-ru.org/ann%3FmagnetRHCSA OpenStack: magnet:?xt=urn:btih:7C6B318ABE6D176F559AC569369D57A45BD34A36&tr=http://bt4.t-ru.org/ann%3FmagnetТасклист для Linux админа: https://www.reddit.com/r/linuxadmin/comments/2s924h/how_did_you_get_your_start/cnnw1maКурс CCNA: magnet:?xt=urn:btih:B0B3726CA5E04ECEC1937DBCF88BD733401BAF5D&dn=INE CCNA 200-120 videos 2014&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80&tr=http%3a%2f%2fretracker.hq.ertelecom.ru%2fannounceMCSA/MCSE: magnet:?xt=urn:btih:EB96F52705BC14A7BF5C7B66C4D995238C78724C&tr=http://bt4.t-ru.org/ann%3FmagnetТуева хуча книг по всякому: https://yadi.sk/d/qv4eEa8D3K3wdu--------------------Актуальная шапка - https://pastebin.com/mjuZRtyQАрхив тредов:https://arhivach.org/thread/197078/ - 12.08.2016-30.08.2016 IT-тред #58 (#694827 ресертификация CCNP и CCDA; #695065 техподдержка-кун уволен; #696256 учебные курсы и сертификация VMware VCP)https://arhivach.org/thread/201391/ - 30.08.2016-18.09.2016 IT-тред #59 (#704591 техподдержка-кун устроился на работу #705495, #700375 кто-то страдает по BGP, #701024 порядок поиска справочной информации, #701185 попытка вката в профессию, #704529 куда идти после техподдержки провайдера, #706561 и 716508 - ещё сертификация VMware/network virtualization, #707228 лабы по Red Hat Storage/ceph/gluster, #707418 требования для джуниора сетевика, #708048 перекат из дотера в админы, #712657 собеседование мейл ру куна/сетевик, #713978 миниопросник сетевиков, #716450 что значит "знать Active Directory по-минимуму", #717116 надрочить технический английский)https://arhivach.org/thread/206505/ - 18.09.2016-14.10.2016 IT-тред #60https://arhivach.org/thread/211561/ - 14.10.2016-03.11.2016 IT-тред #61 (#758298 - дешёвые виртуалки для выполнения лабораторок по vmware esxi/linux/windows)https://arhivach.org/thread/213360/ - 03.11.2016-08.12.2016 IT-тред #62 ANIMU EDITIONhttps://2ch.hk/wrk/arch/2017-01-27/res/807705.html - IT-тред #63 ничего интересного, кроме техподдержки-куна https://arhivach.org/thread/233978/ - 27.01.2017-08.03.2017 IT-тред #64https://arhivach.org/thread/254730/ - 08.03.2017-17.04.2017 IT-тред #65 (#941909 - как я попал в рабство (тру стори, старая паста), #941464 - дотер-админ и там ниже по тексту интересно по развитию для сетевиков с CCIE-куном, #947098 сбер/сбертех, #949508 собеседование сетевика в Тинькофф банк, #956919 экзамен CCNP Route, #958426 не ходите на говнокурсы, #959679 CCIE унижает учит, #970362 сторадж-админ в треде, #974087 ошибки на интервью, #976694 техподдержка-кун выкарабкивается в админы, так же в треде есть бензоколонка-кун и scom-кун, #996356 собеседование в интегратор на Linux, #998619 тут неплохие рекомендации для начинающего сетевика ниже по треду, в целом тред про техподдержку)https://arhivach.org/thread/262500/ - 17.04.2017-18.05.2017 IT-тред #66 (#1001276 менять ли работу, если есть предложения, но есть совесть и незаконченные проекты на текущей работе)https://arhivach.org/thread/270233/ - 18/05/17-23/07/17 IT-тред #67 (#1043372 скиллы DevOps'а)https://arhivach.org/thread/282577/ - 24/06/17-28/07/17 IT-тред #68https://arhivach.org/thread/286265/ - 29/07/17 IT-тред #69 (в треде много сетевиков и про зарплаты в IT, #1081068 триал openshift'а, #1086307 190к руб. в 2014м, #1086534 направления развития в системах виртуализации)https://arhivach.org/thread/294287/ - 16/08/17 ИТ-тред №70 (копаем vpn)http://arhivach.org/thread/295697/ - 10/09/17 ИТ-тред №71http://arhivach.org/thread/308599/ - 08/10/17 ИТ-тред №72 - вкатываемсяhttp://arhivach.org/thread/321536/ - 73 тред, интересно поясняют про сеть #1148119, разбор L3 #1147437 по косточкамhttp://arhivach.org/thread/332837/ - 74 тредhttp://arhivach.org/thread/338500/ - 75 тредhttp://arhivach.org/thread/345648/ - 76 тред77 тред проебан из-за вайпаhttps://arhivach.org/thread/352365/ - 78 тредhttps://arhivach.org/thread/354507/ - 79 тред Поясняем за преимущества сетевого стека freebsd, обсуждаем графану и мотивацию, скатываемся к семьесрачуМестный бамплимит: 500
>1221554 я там работал всё там нормально писал об этом в прошлом или позапрошлом треде, который утонул, в трёх словах:1. премии раз в квартал2. белая ЗП3. 3 дня прогулов в месяц без объяснения4. Любая переработка оплачивается в виде 1% от ЗП за час, то есть можно получать миллионы5. командировки оплачиваются просто превосходно, тебя в буквальном смысле осыпают деньгами6. Раньше были плюхи в виде скидки на спортзал, бесплатный завтрак, скидка на обед7. рабочий день у меня был 8ми часовой 8. Праздники, несмотря на графики 1-3 2/2 оплачиваются как переработка 1% за час9. полный саппорт твоего величества - написал, принесли монитор, написал - чай, написал - воду10. оплата курсов и сертификатов, но с оговоркой отработки в компании полугода после получения, или возмещения сдач11. провал сертификатов до определённого уровня прощают, люди сдают один сертификат по 3 разаНедостатки1. станешь аутистом через пару месяцевОбъективно1. не понравится уйдёшь
>>1221603ответ на>>1221554
Кто тут из ДС2? Как попасть в JetBrains? Сраным инженером!Откликнулся на вакансию, так и лежит уже 3 недели просмотренная.Хочу вырваться из ебаного круга нищенских госпредприятий.
>>1221573ну сложно объяснить, но развитие у меня там остановилосьЯ был доменадмином на одном из проектовЗадачи довольно типовые, хотя до полноценных архитекторов и инженеров меня тогда не пускали из-за неопытности >>1221578>>1221576Подруга работала в строительной фирме, фирму выкупили во время волны приватизации, и искали одмена, предложили полную власть я и согласился, через пол год дали в подчинение эникея, а потом электрика, в 2016 всё пошло по пизде, их уволили и остался я один, потом пошли и мне задержки по ЗП и я ушёл в другое местоЗовут обратно, но я не готов, там много говна в виде автокада, хотя себе в ТД выбил пункт где я ни за что не отвечаю, но всё равно боялся повторения встречи с УБЭП, да и мелкий продакшн, всего 150 юзеров, и филиалы в виде строекФактически из говноадмина я получил опыт говноначальствования ИТ отделом, со всеми вытекающими в виде политики (в смысле политических игр), бюджетирования и общения с вендорами и подрядчиками (Столько лапши я в жизни с ушей не снимал), я честно вёл всякие чейнджлоги для приемников, и даже внедрил частичный ITIL с ведением лога заявок в табличке екселяНу и плюс поработал почти со всеми технологиями на уровне админа (не инженера), на винде, на линях, на сетях, в целом для меня это был положительный опыт, и я после этого стал более-менее разбираться во взаимодействии между различными системами, и могу ткнуть нынешних сотрудников носом в говно, когда они делают или объясняются какой-то дичью
>>1221607>>1221618 - тутЯ бы вернулся в джет, но только после сдачи инженерных сертификатов и на должность не ниже руководителя направления, так как рядовым сотрудником мне уже стало быть лень после того как я попробовал власть
>>1221385>А это и есть обычный graph! Крути у него настройки как на пикрелейтид.точно, спаибо, заебись.>>1221336>а по пингу?Ну есть у меня три метрики - loss, ping, responseНо как прикрутить это к пай-чарту, чтобы было как на втором пике - ума не приложу
>>1220974>GDC кун это не ты? На днях архитекторская позиция там появилась. Ты не знал прошлого архитектора там? Давно он работал. Вот на днях ушел.Вот только что в почту свалилось:https://hh.ru/vacancy/25346820 Системный архитектор Enterprise Managementhttps://hh.ru/vacancy/25346550 Системный архитектор Securityhttps://hh.ru/vacancy/25346703 Системный архитектор Storage and Backuphttps://hh.ru/vacancy/25346909 Системный архитектор Unixhttps://hh.ru/vacancy/25346358 Системный архитектор по сетевой инфраструктуреhttps://hh.ru/vacancy/23574515 Старший бизнес-архитектор (это IT консалтинг)На архитекторские позиции выше, я думаю, от 140т.р. и выше, ну может до 180т.р. У бизнес-архитектора может больше вилка.Вакансий на инженеров, devops, и техподдержку - как обычно, выше крыши. Выбирай - не хочу. Казань, Воронеж, или Иннополис (почти Казань).
Аноны, почему CCNA в разы проще MCSA, что за хуйняв MCSA каждый второй вопрос с подвохом на невнимательность и 3 экзамена по 60 вопросов минимум, у CCNA сухие сетевые вопросы на знаниеДа ещё и майки обновили свой курс под 2016 винду, уже 2019 винда появляется в бете, вообще пизда нахуй
>>1221636Вроде кое-что понял.Но есть вопрос - как на круговой диаграмме стакать хосты, если у них один статус? т.е. всего мне нужно на круге 2 статуса - 1 и 0 по icmp ping.Но когда я добавляю хосты, они не стакаются и диаграмма превращается в ежа, потому что на ней сразу 100500 хостов со статусом 1 и несколько с 0
https://www.youtube.com/channel/UCmLdc6kwsBcp9uQIBVmZF-Q/playlistsКак думаете, можно такому верить, или нет?
Как улучшить безопасность Linuxпоставить сложный пароль на биос, на загрузчик, на логон, на рута, на шифрованные разделы, включая шифрованный /var/tmp и swapсменить все дефолтные паролибережно хранить пароли, никому их не раскрывать не работать лишний раз под рутомне хранить и не оставлять лаптоп без присмотра, пристёгивать кенсингтон-локомвсегда и везде следить, чтобы не подглядывали из-за спины, или камеройрегулярно бекапиться, шифровать бекапы и хранить их в безопасных местах, в разных локациях (лечше в разных странах и на разных планетах в разных галактиках)запретить в биосе загрузку с чего либо, кроме как с винтаотключить в биосе ненужные девайсырегулярно ставить секьюрити апдейты... и не только секьюрити...yum-updatesd, и только из доверенных источников (проверка цифровой подписи пакетов)удалить все ненужные модули приложений, библиотеки и приложенияпоставить пароль на скринсейвер и настроить его быстрое включениезапретить контрол-альт-дельзапретить контрол-альт-бэкспейсотключить вывод логов на 11-12 консоль, если былотключить лишние текстовые консолине подключаться к каким попало сеткам и каким попало прокси тем болеена сайты стараться ходить по хттпс, логиниться только по хттпсне пользоваться ftp, pop3, smtp, imap; использовать только защищённые (шифрованные) версии этих протоколовотдельные разделы для пользовательских данныхотдельный раздел для /var/tmp (/tmp смонтировать с bind)для части разделов опции nosuid,noexec,nodev где какие надоgid=5,mode=620 для /dev/pts ... или какие там... /, /boot, /usr в roзапретить прерывание старта системы по ctrl+c и др. (PROMPT=no; ~~:S:wait:/sbin/sulogin) отключить ipv6 если не нужен отключить zeroconfотключить ненужные сервисы, удалить их и настроить фаерфол iptables и время от времени проверять себя снаружиnet.ipv4.icmp_echo_ignore_broadcasts = 1net.ipv4.icmp_ignore_bogus_error_responses = 1net.ipv4.icmp_ignore_bogus_error_messages=1 net.ipv4.tcp_syncookies = 1net.ipv4.conf.all.log_martians = 1 net.ipv4.conf.default.log_martians = 1net.ipv4.conf.all.accept_source_route = 0net.ipv4.conf.default.accept_source_route = 0net.ipv4.conf.all.rp_filter = 1net.ipv4.conf.default.rp_filter = 1net.ipv4.conf.all.accept_redirects = 0net.ipv4.conf.default.accept_redirects = 0net.ipv4.conf.all.secure_redirects = 0net.ipv4.conf.default.secure_redirects = 0net.ipv4.ip_forward = 0net.ipv4.conf.all.send_redirects = 0net.ipv4.conf.default.send_redirects = 0kernel.exec-shield=1kernel.randomize_va_space=1/etc/hosts.deny --> ALL: ALLдля нужных сервисов tcp_wrappers настроитьнастроить синхронизацию временинастроить cron.allow и cron.deny, чтобы кто попало не создавал задачи, аналогично для `at`оставить включенным только ssh2, ssh1 отключитьзапретить прямой логин rootразрешить прямой логин только определённым группам или пользователямесли есть сервисы, которые нужны только на локалхосте - пусть слушают только 127.0.0.1максимально защищать сервисы встроенными средствами (chroot для Bind, mod_security для Apache, хотя на лаптопе этого наверняка нет, но всё же)удалить все ненужные модули и приложениявключить selinux, перепроверить булёвые (getsebool -a) и настроить как нужно (поставить в off), посмотреть другие наборы правил selinux, идущие в поставкепоставить и настроить auditd (flush в sync или data, настроить max_log_file, num_logs, space_left по вкусу, disk_full_action --> выключить машину), audit=1 в grub.conf/var/log/audit вынести на отдельный разделнастроить по вкусу audit.rules, -w /etc/shadow -p wa -k shadow, -a exit,always -S open -S openat -F exit=-EPERM, посмотреть примеры, которые в комплекте с пакетом аудита идут, там много полезногорегулярно проверять aureportнастроить PAM (pam_tally2, pam_access, pam_time, pam_limits, pam_loginuid)auth required pam_wheel.so use_uid в /etc/pam.d/suжелательно echo "install usb-storage /bin/true" >> /etc/modprobe.d/no-usb; echo "install firewire_ohci /bin/true" >> /etc/modprobe.d/blacklist-firewireотключить wifi, в биосе там, или ещё гдеустановить и регулярно проверять машину tripwire, amtu, aideрегулярно проверять всякие там find / \( -perm -4000 -o -perm -2000 \) -print authconfig --passalgo=sha256 --updateиспользуй потенциально опасные приложения (skype) запуская их в виртуалке на лаптопеecho -en '#!/bin/bash\necho -ne "\\a"\n' | sudo tee $(which beep)> =)
>>1221636Я бы сделал как на пикрелейтид, т.е. прямым запросом к БД заббикса. Без всяких пирогов просто выводил бы число доступных или недоступных хостов. Ну и запрос бы подправил под реальную задачу, но суть ты понял, надеюсь.
>>1221672>почему CCNA в разы проще MCSA, что за хуйняцисковод начинается от CCIE. А вообще уважающий себя сетевик должен быть CCIE минимум по трем направлениям: если это энтерпрайз, то RS, DC и Security.
>>1221698Олсо правильно запрос делать к статусу хоста, т.к. "доступность", похоже относится к доступности агента. Но в принципе это всё можно в офицаильной документации почитать.select name from hosts where status = 0;
>>1221708насколько изёво сдать CCNA и затем CCNP?Вангую, что CCNA можно задрочить за месяц плюс воспользоваться дампом, а вот CCNP
>>1221712>Вангую, что CCNA можно задрочить за месяц плюс воспользоваться дампом, а вот CCNPТочно также. Но толку с этого? Ты будешь липовым CCNP. Оно тебе надо? Твой сертификат никому не нужен. Ты просто потратишь деньги.
>>1221714я не про дампыСам CCNA лёгкий, дампы скорее подстраховка, просто майковских даже 410, что от 2016 и от 2012 не лёгкий, там вагон вопросов на внимательностьУ циски такого нет, там именно на знание
>>1221712>>1221715>У циски такого нет, там именно на знаниеА разве не такой должен быть экзамен?
>>1221718как добавить пользователя в АД выберите все вариантыNew-ADuserNew- ADuser - пробел dsaddaddds - слова задом наперёд А когда волнуешься, а я бы волноваться, то проебать пробел и получить неверный ответ очень просто
>>1221584 (OP)Аноны, кто может пояснить за контейниризацию на практике? А именно, можно ли запихнуть уже созданный процесс в нужный нэймспэйс (особенно интересует netns, но единственный найденный способ - это sudo ip netns exec, что, как бэ, даёт рут запускаемому процессу), и как правильно вытащить все capabilities процесса?в универе дали вилку и сказали запихать ей ssh-сервер в контейнер - вот это всё
Приплыли, называется:>запрещается или ограничивается допуск технологического оборудования и программного обеспечения из США и других стран, поддерживающих ограничения. Такое оборудование не смогут закупать как для государственных и муниципальных нужд, так и для «нужд отдельных видов юридических лиц»https://www.rbc.ru/economics/13/04/2018/5ad08a409a794723f55fa03c?from=main
Короче, с одиночных хостов разобрался как снимать любые метрики. Но не догоняю, как агрегировать данные с множества хостов в одном графике.Например, вот у меня график потерь на 1 устройстве. Пик1. Выглядит читабельно.Ставлю все хосты вместо одного (/.*/), начинается цирк что со стаком, что без.
>>1221769>видов юридических Пенсионный фонд тоже АО (акционерное общество), я думаю это про них с 2016 нету ЗАО и ОАО, есть только публичные и непубличные
>>1221776>нету ЗАО и ОАО, есть только публичные и непубличныеНо ЗАО - это и есть непубличное, а ОАО - публичное. По сути то ничего не изменилось. Однако формулировка шире и может затрагивать в том числе и ООО. И, скорее всего, подразумевается даже не столько форма юр. лица, сколько вид оказываемых им услуг и сфера деятельности в целом.Риски того, что американские сервера, циски и виндовсы станут многим недоступны только что многократно возрос. Мораль - учите линукса и хуавей!
>>1221781>Риски того, что американские сервера, циски и виндовсы станут многим недоступны только что многократно возрос. Мораль - учите линукса и хуавей!"Мы работаем как и работалиНе рефлексируем раньше времени"Вто что мне сказала наша аккаунт-менеджер из Cisco.
>>1221781>Мораль - съебывайте из сраной пидорашкиИсправил, не благодари
>>1221784Степень государственного регулирования в разных бизнесах очень разная... У меня например сеть частных клиник и здесь очень многое регулируется сверху. Истории болезней - это даже больше чем персональные данные и запрет на импортное ПО/железо не кажется таким уж невозможным, особенно если учесть, что нашими услугами пользуются в т.ч. и олигархи с политиками - ты же не думаешь, что они в районных поликлиниках обследования проходят или что летают в Европу при каждой простуде/аллергии?>>1221785Ну так то да, но ты же понимаешь, что сразу все мы съебать всё равно не сможем...
>>12217812012 И 2016 уже купленную не запретят, самое забавное, что если реально запретят, то все будут сидеть на необновляемых 7/8/12/16 и старых кисках, что потенциально станет ещё более опасным>>1221785верно правишь>>1221791я поеду в дубай там ничего не надо, буду гастром за еду
>>1221814>все будут сидеть на необновляемых 7/8/12/16 и старых кисках, что потенциально станет ещё более опаснымИрония в том, что в первую очередь это затронет все наши гос-структуры. Хотя у них и сейчас там примерно так, как ты описал, лол.
>>1221816да, я учился в МИРЭА на АГАТЕ - морфлотСофт автокады и вин7, без обновлений и без интернетаСерьёзно запрещено, хотя, наверное, это госайтнав ПФР ещё 2015 году были XP, сейчас может что поменялось
>>1221819Меня больше другое беспокоит:>прекращение или приостановление международного сотрудничества России и российских юридических лиц с США и организациями, «в капитале которых прямо или косвенно, в том числе через третьих лиц (преобладающее участие — более 25% в капитале), участвуют организации, находящиеся под юрисдикцией США», в следующих отраслях:>атомная промышленность;>авиастроение;>ракетно-двигательная промышленность;>консалтинговые, аудиторские и юридические услуги.Т.е. под последнее попадают и обновления винды и смарт-контракты на циску и вообще дохуя всего... При том здесь речь уже идет про все российские юр. лица без исключения. Хуже того, т.к. часть ПО нельзя купить без сервисного контракта (виэмварю, например), то это может означать и невозможность части покупок...
>>1221624Какие сертификаты сдаешь? Вообще насколько такие сертификаты котируются в: 1) России2) В развитых странах (США, ЕС)?
>>1221825>2) В развитых странах (США, ЕС)?ну я не знаю, анон выше писал, что ему помог уехать в европу>1) Россиив интеграторы нужны, если нет, то заставят сдать на месте>Какие сертификаты сдаешь?Хочу сдать винду сервер, но не уверен пока
анон из прошлого треда (АД на офисном пк) рапортуетВаши опасения все-таки повлияли на меня и я передумал это делать, поставил убунту сервер и самбу (в линуксе я был почти ноль), сделал программный рейд, сейчас хочу заморочиться с авторизацией по ip, чтоб когда юзер заходит в шару его айпи сопоставлялся с юзером самбы - такое вообще возможно?В гугле пишут что у кого-то получалось, но всего 1 пример который у меня не работает.
>>1221867>поставил убунту сервер и самбуГосподи, как ты всё усложняешь сам себеПриходи сюда перед тем как что-то делать:http://www.freenas.org/Ставь это, это FreeBSD с гуем под NAS, тут всё есть изкоробки И интеграция в АД:https://www.youtube.com/watch?v=67vvdzwKgRkВообще одно из лучших творений человечества в фриверном вариантеСчитай, что это QNAP только без поддержки
>>1221867а бля, самое главное, очень аккуратно обновляй что-то на подобных решенияхУ меня уже был опыт обновления СХД QNAP, когда оно удалило все пермишены с папок, и фактически я парализовал работу на пол дня, причём вначале включил вообще всё на чтение кроме секретной информации, а потом все выходные навешивал права, так как применяются они достаточно долгоРейд в линупсах делай программный и не парься, вот
Аноны, кто управляет шапкой?Вставьте туда по винде:20-410 курсhttps://www.youtube.com/watch?v=w3vYUyyqiXQ&list=PLCb9i3v4T7zYL-2k0SefQ4AUn3wYMahkw20-411 курсhttps://www.youtube.com/watch?v=wIjokde3XIE&list=PLCb9i3v4T7zbxY0USDKycIjKt9jGdL7SCиНемного странный канал на ютубе с ссылками на googledrive с дампами экзаменов:https://www.youtube.com/channel/UCmLdc6kwsBcp9uQIBVmZF-Q/playlistsОтдельно дампы на Microsoft 70-410 за 2015 и 2017 года:https://yadi.sk/d/XINFByKi3TG7VVЧтобы не проебалось
>>1221939Добавлю
https://yadi.sk/d/H-00n-UG3RSQemНемного книжек по Питону из широко известной в узких кругах конфочки.
>>1221983Нахера столько? Очередная файлопомойка как из шапки, которая создана "чтоб была", реально никто не прочитает и десятой части. По питону достаточно пару книг осилить
>>1222007Так не обязательно в шапку пихать. Прост может мимо кто идти будет и увидит там что-то интересное.
Что дешевле - купить впн или арендовать двс и поднять на нем?
>>1221618>даже внедрил частичный ITILАнон с чего лучше изучить этого зверя?
>>1221256>Изысканно.>А есть смысл сдавать его? Почему не CCNA? Потому что он уже есть?Вопрос по CCDA открыт. Гребу тут в дизайнерском направлении, мастхев вроде как.
>>1221603>5. командировки оплачиваются просто превосходно, тебя в буквальном смысле осыпают деньгамиЧто вот это значит? Сколько суточные?
>>1221428>Не я. Там десяток-полтора архитекторов-инфраструктурщиков, плюс ещё куча софтваре архитекторов. Подавайся, может пройдёшь. Да ты что какой там, меня там обоссут. Хотя в планах пары лет хочу туда. Английский зараза на месте стоит, и не так и не сяк пока.
>>1222126двс часто шатают и на хуёвом железе дешевые
>>1221584 (OP)Говно из шапки так и не вычистил, зато полезные ссылки убрал
Приветы, листал этот чудотред бесконечных знаний, решил что по силам это освоить:https://www.reddit.com/r/linuxadmin/comments/2s924h/how_did_you_get_your_start/cnnw1ma/?st=jfz5l5fz&sh=00db4433и в освоении сразу сел на грабли с которых не могу сойти, дело в том что при командеyum install spacewalk-setup-postgresql выходит ошибка : Downloading packages:No Presto metadata available for spacewalkspacewalk-setup-postgresql-2.3 FAILED http://yum.spacewalkproject.org/2.7/RHEL/7/x86_64/spacewalk-setup-postgresql-2.3.1-1.el7.noarch.rpm: [Errno 14] HTTP Error 404 - Not FoundПробуем другое зеркало.To address this issue please refer to the below wiki article https://wiki.centos.org/yum-errorsIf above article doesn't help to resolve this issue please use https://bugs.centos.org/.Error downloading packages: spacewalk-setup-postgresql-2.3.1-1.el7.noarch: [Errno 256] No more mirrors to try.Мой менеджер пакетов почему-то ищет пакета которого нет.Почему он ищет именно эту версию? Я делал по гайду и репозиторий стоит последней версии http://yum.spacewalkproject.org/2.7/RHEL/7/x86_64/spacewalk-repo-2.7-2.el7.noarch.rpm
>>1222434Нахер ты тут это высрал, если1.не сказал, какое говно надо выпилить2.какие ссылки были выпилены?
Настроил маршрутизацию к удалённым сетям впнкой, демон впнки стоит на отдельной машине, на шлюзе по умолчанию сделал маршрут до этой машины. Всё окей, сети друг друга видят, но при пинге одной сети из другой каждых несколько пакетов выдаётся Redirect Host(New nexthop: 172.22.0.5), вот так:# ping 192.168.252.1PING 192.168.252.1 (192.168.252.1) 56(84) bytes of data.64 bytes from 192.168.252.1: icmp_seq=1 ttl=63 time=41.8 msFrom 172.22.0.1: icmp_seq=2 Redirect Host(New nexthop: 172.22.0.5)64 bytes from 192.168.252.1: icmp_seq=2 ttl=63 time=47.9 msFrom 172.22.0.1: icmp_seq=3 Redirect Host(New nexthop: 172.22.0.5)64 bytes from 192.168.252.1: icmp_seq=3 ttl=63 time=46.0 msFrom 172.22.0.1: icmp_seq=4 Redirect Host(New nexthop: 172.22.0.5)64 bytes from 192.168.252.1: icmp_seq=4 ttl=63 time=44.9 ms64 bytes from 192.168.252.1: icmp_seq=5 ttl=63 time=48.0 ms172.22.0.5 это как раз машина с демоном впн. Почему оно так? Это создаст какие-то проблемы мне в будущем? Я что-то сделал не так?
>>1222877>Настроил маршрутизациюГде настраивал?
>>1222886На машине с демоном vpn (172.22.0.5) маршрутизация до сетей удалённых, на шлюзе по умолчанию (172.22.0.1) маршрут на машину с демоном для этих же сетей, чтобы на каждом клиенте не прописывать маршрут до машины с демоном vpn.
>>1221554Нда.
Почему центось по-умолчанию ставится с гуи?Я специально отжал все галки при установке, но все равно попадают в гном, а не терминал.Как отключить wm?
>>1223078Скачай образ сервера без гуи.
>>1223078systemctl set-default multi-user.target
>>1223089Я использую установку по сети
>>1222226>Вопрос по CCDA открыт. Гребу тут в дизайнерском направлении, мастхев вроде как.Дизайнерское направление это как?
Такие дела, двач.Надоело мне за 3 года системное администрирование Виндошмоза1500 клиентов и сотня серверовАвтоматизировал всё, что можно - работаю только на тикеты.ЗП небольшая, 40к заМКАДом.Хочу влиться в TRUE IT PROGRAMMINGИз ЯП знаю только Линуксовый шел, Ведрошмозный Powershell И немного командной строки для аутисов.Куда выгоднее всего влиться?Учу 2 направления - Java и JavaScript - на все времени нет :(
>>1223183https://2ch.hk/pr/Сюда вливайся.
>>1223183Почему ты задаешь вопрос про программирование в треде системщиков? Даже в шапке написано, в какой тред тебе уебывать, блжад.>Учу 2 направления - Java и JavaScriptСовершенно разная хуйня. Первая - полноценный хардкорный интырпрайз, второе это вебразработка. Синьору по джаве платят где-то 130-180к в ДС2 в хорошей конторе. Фулстакам платят 100-120 от силы, думаю.Но если бы ты разбирался в джаве или JS, то ты бы не задавал таких вопросов, поэтому можешь расчитывать на 60к и 30к соответственно на позиции джвуниора в ДС2.Какие цены в твоем замкадье - не ебу.Еще есть devops.
Антоны, вникаю в заббикс.Установил в виртуалке, для начала хочу помониторить свой домашний микротик, и канал.Залил темплейт для микрота, создал хост. По темплейту можно снимать несколько метрик - цпу, мемори, интерфейсы, это все, пик1Но когда я открываю Graphs, я вижу только пик2, т.е. 2 метрики - сраный ICMP пинг, который мне нахуй не нужен и мемори. А где цпу, где смотреть пропускную способность интерфейсов и прочее?Памагити(
>>1223247>>1223252Виноват, товарищи. Выпиливаюсь
>>1223258там есть темплейт со скриптом, который прогоняет и запиливает темплейт из-за твоих спецификаций конккретных, юзай его
https://share.zabbix.com/network_devices/mikrotik/mikrotik-monitoring-via-snmp>>1223258>>1223269
>>1223258И еще один вопрос плизХочу мониторить через заббикс сам заббиксовый сервер. По умолчанию в заббиксе как раз есть дефолтный хост (127.0.0.1), но он почему-то disabled. Я активировал его, но пишет, мол хост недоступен.Попробовал установить zabbix-agent на сервер, мало ли он не идет в комплексте с самим заббикс-сервером, но получил ошибку:Transaction check error: file /etc/zabbix/zabbix_agentd.conf from install of zabbix-agent-3.4.8-1.el7.x 86_64 conflicts with file from package zabbix22-2.2.21-1.el7.x86_64Error SummaryКакой-то конфликт, но я нихуя не понимаю, названия пакетов совершенно разные.Но конфиг /etc/zabbix/zabbix_agentd.conf в системе есть, значит и агент должен работать?Но:systemctl enable zabbix-agentFailed to execute operation: No such file or directorysystemctl status zabbix-agentUnit zabbix-agent.service could not be found.
>>1223271А если я поставил первый из поискаhttps://share.zabbix.com/network_devices/mikrotik/advanced-template-net-mikrotik-snmpv2?Там три .xml, которые я импортнул (пик) и вроде у одного даже название про graph
>>1223296ну кто знает какие у тебя интерфейсы, какой cpu, какая модель, эти универсальные нахуй. Лучше тот что генерит
>>1223369Написано, что темплейт подходит ко всем микротам, мол у RouterOS везде одинаковые id или типа того. Ну ладно, разберусь.>>1223286По поводу этой хуйни, на пике список моих репов. Насколько я понял, у меня в репах есть 2 версии пакетов - для 2.2 заббикса и для 3.4 (который у меня и стоит).Подскажи, как удалить нахер этот 2.2
yum remove zabbix20
>>1223406Разобрался, достаточно было удалить 22 пакет. Откуда он у меня - хз.
>>1223369И не знаю почему, некротик тоже просрался (или заббикс) - появились графики
>>1223483Там автоопределение интерфейсов есть, таймер стоит на раз в час. Вот он видать и сработал. Ебаный космический корабль этот заббикс.
Пару раз уже спрашивали в тредах, но так никто ответа и не дал.Зачем прятать сервисы смотрящие в интернет за реверс-прокси? Чем это лучше проброса портов? Как это повышает безопасность общую?
>>1223483
>>1223676а балансировка?
>>1223895я разродился сборкой zabbix4, posgre10.3один хуй всру собесы
>>1223896Балансировка понятно, но там речь явно не про неё было, а про то что любой вообще сервис глядящий в сеть нужно выпускать только через реверс-прокси. И что даже внутри локалки любой сервис надо выпускать тоже через реверс-прокси с этой же машины, мол безопаснее. Но я не могу понять в каком месте там безопасность повышается.
>>1223900вот допустим у меня руби, а пассенджер не рекомендуют пускать или bluebream со своим веб-сервером который тоже не рекомендуют
>>1223910Не могу уловить суть, с руби не встречался. Разжуй подробнее.
>>1223898>я разродился сборкой zabbix4шо там принципиально нового?>>1223895поделись темплейтом? хочу так же
>>1222223С общих понятийITIL это способ реализации ITSM:https://www.youtube.com/watch?v=9ntALPk2fTEсам ITIL:https://www.youtube.com/watch?v=QJVe62J9PxMНа самом деле поработав пару лет в техподе с ITIL level на уровне 4-5 ты сам по большей части всё поймёшь, и сам поймёшь оптимизацию процессовВ трёх словах вся суть сводится к типизации задач (предоставить доступ, подключить принтер, переустановить софт), которая описывается как процесс в виде блок-схемы (это идеально) или просто по пунктам (менее наглядно):1. запрос на предоставления доступа к сетевой папке2. согласование у руководителя сотрудника3. оценка удовлетворенности (также проверка сроков исполнения)4. закрытие заявки (также проверка сроков закрытия)приоритизация заявок и время исполнения вырабатываются по ходу дела, ну кроме очевидногосломался сервер - пиздец как срочно - исполнение в течении часапоменять значки на рабочем столе местами - вообще не срочно - исполнение трое суток>>1221962В ШАПКУ ПОЖАЛУЙСТА ПРО ITIL и ITSM
>>1221781>виндовсыИрландия же ж. Но с долей участия>>1221820>«в капитале которых прямо или косвенно, в том числе через третьих лиц (преобладающее участие — более 25% в капитале), участвуют организации, находящиеся под юрисдикцией США»ХЗ как.
>>1224032ITSM связано с ит-аналитикой (или системный анализ - хз?)? Или это одна из методологий?Если я хочу связать свою жизнь с айтилом и ходить с зеленым ромбиком на лацкане, мне какие вакансии нужно искать? Входят ли в айтил методологии типа аджайл, скрам и прочие? Или это конкурирующие вещи? Или вообще не связанные? Жив ли еще айтил при наличии этих методологий?Какие крупные компании применяют именно айтил?Какой бэкграунд нужен для того, чтобы стать мастером айтил? Подозреваю, что из эникейщиков никто не возьмет. Нужен управленческий опыт? Хотя бы быть начальником тех.поддержки?
>>1222223а да, забыл сказать, по ITIL вообще есть полное руководство ITILv3, только оно состоит из 5 книг и описывает всё на свете, по большей части типовые решения среднего бизнеса как я описал вышеИ помни! Всё что занимает больше 2 минут должно быть оптимизировано, любая типовая операция с каким-то ПО должна решаться на уровне домена, а не руками эникея
>>1224034>ходить с зеленым ромбиком на лацканечто ещё за зеленый ромбик?
>>1223676>Зачем прятать сервисы смотрящие в интернет за реверс-прокси?Балансировка и ускорение отдачи статики (что ОЧЕНЬ важно при больших нагрузках), и, конечно, безопасность, при условии, что прокси - это надежное и проверенное решение сконфигурованное профессионалом (nginx, например), т.е. не важно что у тебя там внутри - это можно даже не патчить и запускать с правами рядового пользователя (именно так чаще всего и бывает с самодельными сервисами)... Плюс так можно удобно раскидать сервисы по разным доменным именам на ОДНОМ порту одного сервера - с пробросом так сделать просто нельзя.
>>1224034>ITSM связано с ит-аналитикой (или системный анализ - хз?)? Или это одна из методологий?ITSM- самое понятие сервис менеджментаITIL - способ её реализации, есть много разных, от microsoft, от HP, ibm (вроде была), но их почти не используют так как они заточены под вендора, ITIL является условно свободной без привязок, поэтому используют всеЭто всё будет связано в какой-то степени с анализом, у тебя будет вагон показателей: KPI (удовлетворённость менеджера процесса (начальника техпода)) KGI (удовлетворённость заказчика процесса) и прочееОсновная цель - оптимизация и вечное совершенствование>Если я хочу связать свою жизнь с айтилом и ходить с зеленым ромбиком на лацкане, мне какие вакансии нужно искать?Сервис менеджер, начальник техподдержки>Какой бэкграунд нужен для того, чтобы стать мастером айтил? Подозреваю, что из эникейщиков никто не возьмет. Нужен управленческий опыт? Хотя бы быть начальником тех.поддержкиВопрос как расти, но начальник техпода и есть типичный айтильщик, он пишет процессы для подчинённых и оптимизирует ихЗапомни! Хороший тон - описать и типизировать все процессы, любая задача должна быть описана и найден кротчайший путь её решения, кроме совсем нестандартных. Даже, потоп должен быть описан: звонок туда, вызов этого, отключение этого, включение этого, ответственные за процесс эти>Входят ли в айтил методологии типа аджайл, скрам и прочие?это же вроде из области гибкости управления, типа гибкая форма, или я путаю, вообще они не должны противоречить, регламентированный ИТИЛ и свободный аджайл, как правило ищется компромисс Ну, в айтил, твои процессы будут почти постоянно совершенствоваться (в идеале), то есть тоже будет гибкимВсе компании в рахе используют только ИТИЛ, вообще все, это типичный сервисдеск (кстати, сервисдеск =/= хелпдеск)Если ты эникей, то ты и есть типичный исполнитель ИТИЛа, и если у тебя нормальная контора, то твой руководитель пишет тебе типизацию и приоритизацию заявок
>>1224037Владеют только сертифицированные итил-спецы, уникальный артефакт.>>1224041Спасибо
>>1224042Процессор какой-то.
>>1224041>Все компании в рахе используют только ИТИЛ, вообще все, это типичный сервисдеск (кстати, сервисдеск =/= хелпдеск)Итил предполагает обязательную иерархию?Насколько я понимаю, аджайл как раз идет против нее и топит за горизонтальную систему. Такие конторы в дс2 у нас есть (semrush, например).
>>1224038>Балансировка и ускорение отдачи статики (что ОЧЕНЬ важно при больших нагрузках), и, конечно, безопасность, при условии, что прокси - это надежное и проверенное решение сконфигурованное профессионалом (nginx, например), т.е. не важно что у тебя там внутри - это можно даже не патчить и запускать с правами рядового пользователя (именно так чаще всего и бывает с самодельными сервисами)... Плюс так можно удобно раскидать сервисы по разным доменным именам на ОДНОМ порту одного сервера - с пробросом так сделать просто нельзя.Т.е. прокси (например, nginx или haproxy, или даже, например, TMG) стоит где-то на границе между сервергым сегментом сети и интернетом, и на аппаратном фаерволле делаюттся пропромы трафика с внешних адресов на прокси, а прокси уже разруливает каким-то образом дальше, так?
>>1224049>и на аппаратном фаерволле делаюттся пропромы трафика * на аппаратном фаерволле делаются пробросы трафика. самофикс
>>1224049Я в основном тебе рассказал про nginx в режиме реверс-прокси. Т.е. когда статику отдает сам nginx, а динамику он пробрасывает на апач или какой-то еще внутренний http сервер (это может быть физически/логически как тот же самый, так другой сервер!). haproxy - это балансер, т.е. запрос HTTPS приходит на него, он его расшифровывает и передает на один из nginx серверов, которые дальше передают запрос на один из бекэнд серверов, отдающих динамические контент. Ко всему этому сбоку прикручивают еще memcached, чтобы не генерировать динамический контент снова, если он не устарел. Все эти темы в основном из мира highload крупных провайдеров услуг, а в энтрпрайзе применяются редко и ограничено.TMG - это вообще отдельная песня, кроме того устаревшая и проприетарная.Ты, главное, не путай прокси со стороны потребителя контента, которые тупо пробрасывают запросы и кешируют ответы (для экономии трафика и отслеживания действий пользователей, например) - это как раз TMG и прокси со стороны провайдеров услуг, которые делают кучу всего полезного - это те же nginx и haproxy, например.
Есть тут выжившие после атаки на Smart Install?Кто-то уже тестил ios 152-4.E6 ?
>>1224053В тот же день везде отключил смарт-инсталл - спасибо анону, который предупредил (наши безопасники прислали сообщение сильно позже - уже почти в субботу). А была какая-то массовая атака? Вроде же это в основном про коммутаторы, а они на улицу особо то и не торчат ни у кого...
>>1224052>Ты, главное, не путай прокси со стороны потребителя контента, которые тупо пробрасывают запросы и кешируют ответы (для экономии трафика и отслеживания действий пользователей, например) - это как раз TMG и прокси со стороны провайдеров услуг, которые делают кучу всего полезного - это те же nginx и haproxy, например.Т.е. здесь понятие "прокси" не совпадают? > статику отдает сам nginx, а динамику он пробрасывает на апач или какой-то еще внутренний http серверЧто в данном контексте значит "динамика", а что "статика"? Статичесакий контент имеется ввиду? Это я так понимаю HTML. А динамический это то, что обрабатывается на бекенде? Например, запросы в базу данных?
>>1224052> а динамику он пробрасывает на апач Я делаю поиск по людям "Вася Пупкин" в ВК ип он мне отдает список Васей Пупкиных - это пример динамического контента?
Аноны, я работаю в одной конторе и когда захожу на 2ip.ru, вижу в строке "провайдер" название своей конторы.Это значит, что контора зарегистрирована как провайдер? Что для этого нужно? Но аплинк же предоставляет другая контора (ростелеком, например)? Как узнать?И сколько вообще в РФ контор, предоставляющих аплинк до мировой сети?
>>1224058>Аноны, я работаю в одной конторе и когда захожу на 2ip.ru, вижу в строке "провайдер" название своей конторы.Это информация из RIPE. Скорее всего у твоей конторы есть PI диапазон, который вы во BGP анонсите во внешний мир. И ты видишь информацию об этом диапазоне. У меня тоже светится в инфо название нашей конторы.
>>1224059>Скорее всего у твоей конторы есть PI диапазон, который вы во BGP анонсите во внешний мир. И ты видишь информацию об этом диапазоне. >У меня тоже светится в инфо название нашей конторы.А диапазоны раздает RIPE? Что нужно, чтобы получить диапазон ip? Сейчас уже, наверное, v4 хуй получишь, но что для этого нужно было раньше?Напрямую это от аплинка, получается, не зависит? Т.е. я могу получить (в теории) диапазон адресов, а какой провайдер буудет предоставлять канал - вообще вопрос не связанный?
>>1224055Прокси - это очень общее слово. Всё, что принимает запрос и передает его как-то куда-то дальше - это уже прокси...Динамика - это то, что требует генерации на сервере, например, ты запрашиваешь специфическую выборку товаров в интернет-магазине, бекэнд сервер сходит в БД, сгенерит тебе страницу и покажет ее. Второй раз подряд по тому же фильтру, генерить еще раз страницу не нужно - можно из memcached отдать. Статика - это всё, что не изменяется в принципе, т.е. картинки, js-файлы и т.п. Прикол в том, что всегда есть статика, т.е. в результате твоего запроса, структура данных определяется БД, а картинки товаров и js для стороны клиента - это всё статика. Всякие nginx и нужны, чтобы отдавать это дело раздельно, снимая с бекэнда нагрузку связанную со статикой.
https://hh.ru/vacancy/25281003Требуемый опыт работы: более 6 летПолная занятость, полный деньУчастие в IoT проектах в роли Главного Инженера Проекта и Архитектора IoT решений.Основные задачи: Участие в роли Архитектора IoT решений: принятие решений о предлагаемой архитектуре на основе лучших индустриальных практик и собственного опыта. Участие в роли Главного Инженера Проекта на всех стадиях реализации проекта: От постановки задачи в виде разработки технического задания, эскизного проектирования, расчета трудозатрат на реализацию проекта, подготовки закупочных спецификаций, планирования работ, поиска и выбора новых партнеров и субподрядных организаций. Разработка проектных документов: Техническое Задание, Эскизный проект, Проектная и Рабочая документация, Программы и Методики Испытаний, Эксплуатационная документация и т.п. Знание и применение на практике Российских нормативных требований в части создания технической документации по проекту (например, ГОСТ 34 и подобные). Настройка оборудования и программного обеспечения в лабораторной зоне и у клиента (см. раздел Требования), в соответствии с требованиями проекта. Прототипирование IoT решений. Консультирование сотрудников смежных подразделений по техническим вопросам в рамках собственной экспертизы. Анализ коммерческих и технологических тенденций мирового и Российского IoT рынков для разработки и защиты идей новых IoT продуктов и сервисов. Авторский надзор внедрения разработанного технического решения или проекта. Сопровождение проекта до момента передачи его в эксплуатацию (внутреннему или внешнему клиенту компании). Консультация службы HD компании по сложным проблемам с техническим решением или оборудованием в рамках своей экспертизы. Участие в публичных презентациях для внутренних и внешних заказчиков по продуктам, системам и оборудованию в рамках закрепленной за кандидатом экспертизы. Участие в разработке IoT продуктов и услуг компании.Требования:1. Экспертиза по направлениям (желательно несколько): Сенсоры/датчики в вертикалях: охрана труда, контроль топлива, сельское хозяйство, охрана окружающей среды, ЖКХ. Среда/сеть передачи данных: LoRaWAN, ZigBee, WiFi, Bluetooth, NFC, RFID. Протоколы промышленной автоматизации: Modbus RTU/TCP, KNX, BACNet, CAN. IoT Платформы и фреймворки: Node-RED, Flogo, Device Hive, Eclipse Kura. IoT протоколы прикладного уровня: MQTT, AMQP, CoAP. Отличное понимание принципов работы стека протоколов TCP/IP.2.Уверенные навыки программирования на любом языке программирования (предпочтительно JavaScript (Node.js)/Python).3.Навыки администрирования систем на базе ОС семейства Linux.4.Понимание принципов построения отказоустойчивого распределенного ПО и сопутствующих технологий: микросервисы, веб-сервисы, брокеры и шины сообщений, схемы хранения и доступа к данным, распределенные вычисления, CI/CD.5.Приветствуются навыки программирования различных микроконтроллеров и опыт работы с интерфейсами UART, SPI, I2C.6.Опыт работы не менее 5 лет в компании с крупной распределенной инфраструктурой (Системные интеграторы, Операторы связи, Производители оборудования и ПО) в роли ГИПа, архитектора, ведущего консультанта или руководителя технической группы.7.Высшее техническое образование профильного ВУЗ-а (например, МТУСИ, МИФИ, МФТИ, МГТУ им. Баумана, МАИ,…)8. Приветствуются профессиональные и экспертные уровни сертификации в части подтверждения собственной экспертизы, подтвержденные действующими дипломами / сертификатами.9. Приветствуются рекомендации с предыдущих мест работы, с указанием кратких характеристик поставленной задачи, оценки качества ее выполнения, личных качеств кандидата.10. Способность планирования своей загрузки, хорошая самоорганизация, аналитические способности, стрессоустойчивость, хороший презентационный уровень, стремление к самообучению и профессиональному развитию.11. Хороший уровень владения английским языком (устный и письменный, не ниже upper intermediate). Возможны переговоры, переписка, разработка документации на английском языке.Условия работы: Оформление в соответствии с ТК РФ. Постоянный трудовой контракт. Возможность прикрепления к программе удаленной работы (до 2 рабочих дней в неделю возможна работа с оборудованного рабочего места из дома при наличии средств связи: интернет, телефон). Оплата корпоративной сотовой связи (с установленным в компании лимитом). Медицинская страховка, страхование жизни, полностью оплачиваемый больничный, оплата мобильной связи, возможность начала рабочего дня в интервале с 8 до 10 часов. Офис – ММДЦ «Москва -Сити» здание «Меркурий». Адрес: г. Москва, 1-й Красногвардейский проезд. Могут быть непродолжительные командировки по РФ и миру.
Как узнать в линуксе, на каком порту висит mysql?
Как узнать в bsd, на каком порту висит mysql?
>>1224075netstat -tpln
>>1224080sockstat -4 -l | grep mysql
Какие могут быть преимущества у BSD относительно linux based? Не берем случай типа pfSense, когда стек BSD теоретически выигрывает.
https://medium.com/@samat/как-я-передал-должность-технического-директора-медузы-10b63c46f74a>Как я передал должность технического директора Медузы>Наконец-то объяснение, чем, собственно занимается технический директор!
>>1224054>а они на улицу особо то и не торчат ни у когоДа ну конечно.В ДС совершенно точно "Авантел" заглотил с причмоком, сутки на одной из точек интернетов не было.
>>1224044я просто не строил ИТИЛ со всякими девелопсами или прочими ИТ фирмами, а айджил я вне айти даже представить не могу, не могу тебе сказать про верную реализацию, вроде как считается, что оно не должно мешать, но это не точно, и стоит погуглить вопрос.Вообще обычно для ойтишников всегда существует своя негласная система выше любого закона в рамках разумного http://club.cnews.ru/blogs/entry/import_itil_vs_agile_93e7https://habrahabr.ru/company/edison/blog/313410/В обычной конторе инженеров-продавцов сервис деск будет оставаться сервис деском, они будут писать, что у них что-то не так, а сервис деск будет предоставлять услугу как сервис по решению вопросов
>>1224086прочитай прошлый тред, уже писалиВ том, что не жрёт системных требований, в файловой системе и в стеке TCP/IPДальше уже пойдёт буквоедство в виде контейнера-тюрьмы из коробки и прочего
>>1224135Первый пункт сомнителен и от типа нагрузки зависит, второй не считается - зфс есть и под линукс, на счёт третьего хуй знает чем тебе линуксовый стек не угодил, на нём тоже вполне себе сетевую аппаратуру делают.
>>1224138> https://arhivach.org/thread/354507/ - 79 тред Поясняем за преимущества сетевого стека freebsd, обсуждаем графану и мотивацию, скатываемся к семьесрачупросто почитай про нетграфыя уже там пытался писать, там же приносил тесты запуска апача на 256мб рама, с намёком на ресурсопотребление, что в случае с тем же центом сама ОСЬ сжирала 256мб и не давала приложениям памяти, просто иди в тот тред и почитай про нетграфы
>>1224035> И помни! Всё что занимает больше 2 минут должно быть оптимизировано, любая типовая операция с каким-то ПО должна решаться на уровне домена, а не руками эникеяПредварительно неплохо бы оценить, что затраты на оптимизацию окупятся. В мелком бизнесе это далеко не всегда окупается.
Ну так ты сравнивай не с центом, сравни с дебианом. Или вообще сравни с альпайном, там и память-то жрать нечему.
>>1224144>Предварительно неплохо бы оценить, что затраты на оптимизацию окупятся. В мелком бизнесе это далеко не всегда окупается.Да ладно, с ПО особенно, лол например, тебе надо запускать процесс на сервере в 9 утра и заканчивать в 18 вечера, ты можешь делать это руками, а можешь оптимизировать скриптом, это тоже входит в ИТИЛ
Сап, аноны. Заебался админить локалхосты за копейки и решил стать тру программистом, то есть по специальности. Проработал месяц, з\п еще не получал, но уже понял, что текущая должность не совместима с моими способностями и состоянием здоровья. Вместо ожидаемого фронтенда на js меня посадили за настройку виндосерверов. Ничего, думаю, разберусь. Первое время все получалось, поднял сервис на asp.net, настроил БД, безопасность. Сейчас надо настроить кластер высокой доступности для postgresql, и вот тут я реально встрял более чем на 2 недели. Попытки объяснить, что я попусту трачу время, это слишком сложно для меня и вообще невозможно на двух серверах без внешнего мониторинга (можно на слейве мониторить мастер, но тогда не могу отвечать за сохранность данных) и перекинуть работу на кого-то более квалифицированного не возымели успеха. "Я в тебя верю, у тебя все получится". Да, если этот этап будет готов, я пошел бы кодить, как и хотел, но это осложняется еще одним фактором - оказывается, сидеть с утра до вечера за компом в офисе с сухим воздухом я не могу физически - давние проблемы с носом, которые так и не смог вылечить. То есть при слиянии неподвижности, сухого воздуха и постоянного напряжения в мозгу я довольно быстро утомляюсь и боль в носу мешает продуктивно работать. Сегодня стало так херово, что вообще не пошел на работу.Очень хочется уйти и заняться здоровьем, но:1. Нужно набраться хоть какого-нибудь опыта, чтобы потом меня хоть куда-то взяли на нормальную з\п.2. Уже отдал трудовую книжку и в нее, скорее всего, оформили трудоустройство.3. Что будут думать работодатели, видя, что я работал аж месяц, а потом свалил? Я бы лично не взял такого.4. Опять же, при трудоустройстве хочется похвастаться, что я там работал. Но нельзя, по вышеуказанным причинам.5. Не хочу, чтобы этот месяц был проебан зря, т.к. ни опыта, ни денег я пока не получил.Что скажете? Если займусь здоровьем, не факт, что смогу вылечиться. Если останусь, может стать еще хуже и, в конце концов, меня могут уволить за непродуктивность. Постоянные овертаймы и работа в выходные также не очень хорошо сказываются на моем состоянии. Но бабло нужно, прежде всего на лечение, хотя я и на квартирку к 30ти собирался скопить. В общем, я, как всегда в последнее время, в тупике.
>>1224169>настроить кластер высокой доступности для postgresqВ ДС я бы попросил за работу такого уровня не менее 120к за месяц. Подозреваю, что тебя просто используют, ведь ты наверянка получаешь копейки, а работу делаешь на уровне топовых спецов.1. Суд по описания у тебя и так нормальная работа. Условия и оплата труда - это другой вопрос.2. Похуй на трудовую - уйти с испытательного можно за один день!3. Ничего не будут думать, если это редкие единичные случаи, а не подрят 2-3 места за короткий срок. Наоборот будут понимать, что ты готов уйти, если тебя что-то не устроит, поэтому будут меньше врать об условиях труда и вообще меньше будут пытаться наебать.4. Ну ты начни искать работу и постарайся уйти до конца испытательного.5. Деньги тебе в любом случае заплатят, не переживай, если не в черную/серую работаешь, конечно.PSВ рашке во всех офисах душно и сухо зимой, даже в яндексе, лол. Так что тебе нужно либо адаптироваться, либо сильно сужать выбор работы, т.к. далеко не все будут готовы показать тебе будущее рабочее место и не всегда оно будет в крутом бизнесс-центре с нормальным кондиционированием/вентиляцией/отоплением. Олсо увлажнитель на рабочее место можешь сам себе поставить, если ты не в огромном опен-спейсе, конечно!
>>1224135В том и дело, что в прошлом треде никто ничего внятного не сказал>что не жрёт системных требований1 пик центось2 пик бздя>в файловой системеФайловая система не зависит от дистрибутива. Ядро Linux поддерживает все современные файловые системы.>и в стеке TCP/IP>Не берем случай типа pfSense, когда стек BSD теоретически выигрывает.
>>1224191>Не берем случай типа pfSense, когда стек BSD теоретически выигрывает.Так а что ты хочешь я не понял, фряхи и используют как шлюзы или как файловые помойке в виде ФриНАСМожно ещё сквид туда засунуть, нахуй большеВсё берётся под задачи
>>1224197Да я просто пришел в контору и абсолютно везде, где нормальные юзеры используют линукс. тут стоит фряха.Централизованно поддерживать это говно у меня нет никакого желания, поэтому надо как-то обосновать перенос сервисов на линуксы. Подозреваю, что мой основной аргумент "поддерживать это говно я не хочу" не прокатит.
>>1224177>Ну ты начни искать работу и постарайся уйти до конца испытательного.Да двачую, есть такое понятие как испытательный срок для работодателя, когда сотрудник может сам свалить назвав всё говном>>1224169по поводу кластера на винде, там вроде не так всё страшно, насколько я помню из 20411 курса, там делается это всё (как обычно у винды) в пару кликов с визардом, но есть нюансы в виде отдельного СХД, вроде так, но это не точно, я дальше курса 20411 с кластерами не работал https://www.osp.ru/winitpro/2013/05/13035365/Сухой воздух будет везде, готовься капать капли с морской водой или типа тог
>>1224200первое - в фряхе нет ничего плохого, она почти такой же линукс, только юникс, лол, умеет она всё ТОЖЕ САМОЕвторое - просто скажи, что хочешь унифицировать ПО компании перенеся все сервисы на единую, корпоративную ОСЭто считай бест практикс - ставить единую линупс на все и только фря на шлюзЧто хоть за контора, и что там у тебя на фре
>>1224177Спасибо, замотивировал! Не буду пока валить, во всяком случае, добровольно.15к для человека практически без опыта - это вполне нормально в нашем городе. Начальство не давит, я сам ощущаю, что медленно делаю работу и это напрягает немного. Костыльную реализацию с мониторингом на слейве до конца месяца осилить смогу, если снова не будет обострений. Затарюсь каплями и колесами - думаю, проблем не будет. За совет про увлажнитель - отдельное спасибо!В общем, добра тебе, анон, и крепкого здоровья.
Итак, пришло время простого туториала в картинках. Как просто и быстро починить потерю пакетов на мокротиках?
Так, парни, помогите расставить мысли по местам. Что есть сейчас: спец по планированию беспроводки, основная работа 120к в месяц, несколько планирований в неделю, отдельно идёт большой и интересный проект, где я архитектор и немного интегратор, примерно 50к в месяц. Внезапно написали из-за бугра, сказали, что есть проект под мой опыт, нашли меня через цепочку знающих по теме. Опыта достаточно, проект понятен и реализуем, он проще, чем тот, что делаю сейчас. Оплата пока неизвестна, но она стопудово в фунтах и стопудово больше суммарно вместе взятых сейчас.Варианты, которые рассматриваю сейчас:1. Бросить всё и заняться этим новым проектом. Хуй его знает, как он пойдёт, как выстрелит, и т.д.2. Выторговать на основной работе официальное время на работу с новым проектом. Это будет тяжело, фактически, будет два мощных проекта, требующих ежедневного участия, но готов уменьшить зарплату на основной работе (хотя не хотелось бы, как раз повышать до 150к планируют).3. Просто взять и хуярить всё сразу. Мегатяжело, мегаденежно, но окупится не только деньгами.Что бы выбрал ты, анон?
>>1224208>умеет она всё ТОЖЕ САМОЕКак минимум, она не умеет в GNU sed, уже заебался с ним. Разбираться как оно работает, когда есть более насущные дела - не вижу смысла. И так потратил несколько дней, переписывая свои шкрипты. Это все от лени предыдущего админа, мол, знаю фрибздю, накачу-ка я ее везде>корпоративную ОСА чем бздя не копропротивная?
>>1224217То, что у тебя вся плата в коррозии - виноваты исключительно некротики, но никак не ты.
>>1224223Ебало попроще сделай, друг.
>>1224221ну к единому стилю, у бзди порок вхождения вышеА, да, скрипты с линя там не пашут, это верноСкажи, что в конторе зоопарк из ОС и надо всё свести к единойА кто тебя вообще проверяет что там у тебя и на чём ты работаешь?
>>1224204Спасибо за ссылку, пытался делать подобное. Но у меня на обоих серверах контроллеры домена и проверка в Failover Cluster Manager ошибку выдает, типа не может определить, рид-онли резервный контроллер домена (а по совместительству slave бд) или нет. В поисках решения набрел на официальное заявление от MS, что на контроллере домена НЕЛЬЗЯ поднять failover. А сервера у меня всего два, такие дела. И домен необходим для кластеризации.В последние дни пытался сделать как тут: https://habrahabr.ru/post/308950/ и даже скомпилировал прогу для мониторинга и автопереключения слейва в мастер, но она в упор не видит мой слейв и пишет, что на мастере нет репликации. В исходниках сильно не копался, автор пишет про необходимость русской локализации винды и русской локали в postgres'е, но пока не нашел, как от этой привязки избавиться (и есть ли она вообще).Капли капать, конечно, буду. Только пока сосудосуживающие с антибиотиком, а дальше видно будет. Спасибо, что не прошел мимо.
>>1224234>порок порог, конечно же
>>1224236>Но у меня на обоих серверах контроллеры доменатак нельзя делатьТам кластер высокой доступности вроде работает по принципу, что два сервера подключены к одному СХД, и как только умирает один второй продолжает работать, у тебя будет неактивный КД? - шиза ведьНачни с того, что попробуешь сделать на простом сервере без КД
>>1224241Для СХД (сетвое хранилище данных?) нужен же отдельный сервер?КД - что это такое вообще? Сорян, полный ноль в этом.
>>1224252Контроллер домена, ну. Не тупи.
>>1224252>СХД (сетвое хранилище данных?)Русская аббревиатура неоднозначна. Это и СХД=Сетевое хранилище данных, Network attached storage, NAS и СХД=Сеть хранения данных, Storage attached network, SAN.Ну вот, выебнулся, теперь можно и продолжить.>нужен же отдельный сервер?По идее да, но есть варианты. Так, не соврать, Starwind предлагает виртуальную СХД, которую можно хостить прямо на тех же серверах.>КДНу собсна Контроллер Домена.
>>1224221Стой, я тут погуглилА разве фря не умеет в СЕД?https://www.freebsd.org/cgi/man.cgi?query=sed&manpath=SuSE+Linux/i386+11.3ну да там BSD SED, а не GNU, надо переписать, но не с нуля же>>1224252СХД - сеть хранения или система хранения, правильно говорить СЕТЬ, от (англ. Storage Area Network, SAN)если кластер на винде, то и СХД надо брать на виндеКД - контроллер домена, он может не работать с кластерами, нужен отдельный сервер, просто поставиь три виртуалки с 2012 и протестируй 1-СХД, 2/3 - кластерВообще возьми за правило всё делать на виртуалках перед реальным продакшеном >>1224264>Русская аббревиатура неоднозначна. Это и СХД=Сетевое хранилище данных, Network attached storage, NAне от NAS, а от SAN
>>1224275>1-СХД, 2/3 - кластерА в чем смысл кластера, который лежит на одном компе? Чисто для теста? Так у меня 2 сервака всего, третьего нет.Самое умное, что мне пришло в голову - это контроллер домена на виртуалке. Проблема в том, что у меня 2 ключа активации, по одному на каждый сервак, для виртуалки же еще ключ нужен?Решение с репликацией средствами postgres и мониторингом на слейве - вообще никакое?
>>1224275>ну да там BSD SED, а не GNU, надо переписать, но не с нуля жеИной синтаксис, т.е. в любом случаи все регулярки отваливаются.+ еще много утилит, которые есть и там, и там, но у которых либо иные флаги, либо они несут другой смысл
>>1224324>Чисто для теста?да>>1224324>Так у меня 2 сервака всего, третьего нет.я не помню, но виндовые кластера вроде так только умели работать, но это не точно, я же говорю не делал кластера, в 20411 вроде говорили про такие, как до дела дойду там видно будетКластер для чего нужен - резервирование железа, один умер - второй работаета СХД резервирует данныеИли ты хочешь чтобы у тебя и память ПК параллельно лилась друг на друга вроде фринас умел в интеграцию виндового SANНо это тоже не точно, я так не извращался https://www.youtube.com/watch?v=g9TuDSELvm0
Анонсы, где купить eth-eth бочку в дс2?
>>1224325>еще много утилит, которые есть и там, и там, но у которых либо иные флаги, либо они несут другой смыслда, тут есть такое, ну переводи всё на линупсЯ просто не понимаю, А кто тебе вообще запрещает
>>1224327я видел такие в ФОРМОЗЕ по 300 рублей
>>1224324У тебя 2012 сервер? Там условия несколько менее людоедские, чем в 2016. Одна лицензия Standard покрывает два процессора или 2 VM на отдельно лицензируемом гипервизоре (хоть бесплатном) или 1 VM на 1-процессорном хосте, который еще чем-то можно нагрузить.Таким образом, 4 экземпляра есть.
>>1224326>память ПК параллельно лилась друг на друга Лол, нет. Даже не знал, что так можно.Общий айпишник, наверное, может раздавать "циска", которой пока нет и о которой ничего неизвестно.БД должна реплицироваться, да. То есть, если один сервак сдох, можно спокойно подключиться к другому и заливать данные на него.Опять же, что плохого в костыльной реализации из https://habrahabr.ru/post/308950/ ?
>>1224333Windows Server r 2012 Standard, OEM-лицензия. Если без виртуалок никак, то, конечно, попробую - вдруг взлетит.
>>1224326>а СХД резервирует данныеНе только и не столько. Суть в чем, ноды кластера занимаются вычислительной нагрузкой. А данные, с которыми они работают (включая, м.б., и диски с ОС узлов кластера), лежат на СХД и равно доступны каждой ноде. А под резервирование отдельная СХД.
>>1224333>4 экземпляра есть.я не понял как ты считал, может у него уж всё занято и нет физической железке>>1224339Ставь бесплатный Hyper-V 2016 server и туда виртуалки с лицензионного ключа>>1224340>А под резервирование отдельная СХД.ну ты меня понял, суть в том, что это уже не задача вычислителей >>1224337не, погоди почитай лучше про кластера, я думаю, что там нет проблем с IP, хотя я не работал, но даже сама шинда умеет делать аггрегацию своих адаптеров и даже без использования аггрегации на коммутаторе мне просто лень читать, лол, но там вроде описан просто копипаст базы, не? ты так можешь просто копипастить сам VHDX машины, или даже подцепить двум серверам один виртуальный диск и по скрипту пытаться заставить работать вторую машину, если первая упала, но это совсем пиздец, так вообще не делается
>>1222516только что попробовал - всё сработало. удали пакет репозитория, потом yum clean all, потом попробуй снова установить пакет репозитория и далее по списку.
>>1224264>Starwind предлагает виртуальную СХД, которую можно хостить прямо на тех же серверах.StarWind Virtual SAN.Забыл написать: на два узла это бесплатно. Позиционируется как более правильный вариант, чем локальные хранилища на нодах и маздайский Shared-nothing сценарий для гипервизоров... Но SAN она и есть SAN.Для VmWare просто берёшь и качаешь, для MS нужно показать, что ты MCP.
>>1224032Я как раз люблю все оптимизировать. Спасибо.
https://hh.ru/vacancy/25326967?query=linux>Опыт работы с gentoo linux обязателен (это наша основная ОС) — не менее года.Хуя. Впервые такое вижу, ребята поехавшие какие-то.
>>1224327В магазинах электрики
Какой смысл в этом правиле, если на этом порту ничего нет?
>>1224762На каком порту? 65535? Это не порт, это порядковый номер последнего правила в конфиге.
>>1224020>хочуhttps://share.zabbix.com/network_devices/mikrotik/mikrotik-monitoring-via-snmp
>>1224764Вот это я лох, точно же.
>>1224762стоять, а почему у тебя allow ip from any to any стоит вообще? #65000Ты там вообще поехал?ты поставил firewall_type="open" в rc.conf?Это внутренний сервер, я надеюсь?
>>1224772>Это внутренний сервер, я надеюсь?Есесна, тестовая виртуалка. Решил разобраться с ipwf
>>1224774он божественен, просто бесподобен, и куда более читабельный чем ip tablesмой совет сделай себе набор правил с удобными обозначениями, например##### ШАПКА ОБОЗНАЧЕНИЙ########cat /etc/ipfw.conf#!/bin/shFwCMD=`which ipfw`#####Config#####LanOut="em0"LanIn="em1"NetMask="24"NetIn="10.10.10.0"############# КОНЕЦ ШАПКИ ############# чтобы потом удобно писать правила вид:###LAN###${FwCMD} add allow tcp from any to any via ${LanIn}${FwCMD} add allow udp from any to any via ${LanIn}Это ОЧЕНЬ удобноЯ на фряхи воротил вагон шлюзов и до сих пор поддерживаю одну контору на удалёнке И мне намного больше нравится синтаксис IPWF, чем у CISCO ACL, хотя одни спизжаны у других
>>1224776>cat /etc/ipfw.confвот это там лишнее, криво скопировал
>>1224776А как определить, из какого файла взяты действующие правила?Посмотрел /etc/rc.firewall так там какая-то каша и тех правил, которые вылезают по ipfw list там нет
>>1224782Есть, судя по твоим правилам у тебя в rc.conf стоит firewall_type="open"По дефолту ipfw умеет работать в нескольких типах:https://www.freebsd.org/doc/handbook/firewalls-ipfw.htmlThe available types are:open: passes all traffic.client: protects only this machine.simple: protects the whole network.closed: entirely disables IP traffic except for the loopback interface.workstation: protects only this machine using stateful rules.UNKNOWN: disables the loading of firewall rules.filename: full path of the file containing the firewall ruleset.в rc.firewall просто вагон правил, и он просто тупо if-else перебирает что там у тебя написано в rc.conf и подставляет те правила, на деле это моветон, и надо делать свой ACL:firewall_script="/etc/ipfw.rules" (или любое другие имя и расположение файла)А дальше уже пиши, что хочешьХотя есть особые извращенцы, которые в rc.firewall создавали свой отдельный тип, так тоже можноЯ не помню точно, возможно, даже если firewall_type вообще не задан, то он работает сразу в open, хотя там написано про ункновнПопробуй ещё добавить опции в ядро на несколько таблиц маршрутизации и поиграться с setfib в ipfw - жуткая годнота, два провайдера с балансировкой нагрузкиСудя по правилам с allow any to any у тебя тип ОПЕН, короче, вот
Есть в астериске команда, которая показывает диалплан, но в раскрытом виде?dialplan show N показывает содержимое контекста, но не раскрывает инклуды.Если в N много инклудов, то команда выведет тупо Include => 'X' Include => 'Y' Include => 'Z' Хотелось бы, чтобы правила сразу раскрывались, иначе приходится отдельно потом чекать X, Y и Z
Анончики, милые, совсем забыл, как называется фишка на винде, когда на сервер ставится какое-то ПО, клиент запускает это ПО как ремут апп, но при этом все мощности для этого ПО идут из ПК пользователяНе V-APP? Что-то совсем подзабыл
>>1224899Не RemoteFX?
>>1224902Не, RemoteFX - предоставить ГПУ от сервера для ремут десктопа, а надо наоборот, что бы юзер запустил ПО на сервере, а полностью просчитал его на своём ПК, точнее не надо, просто вспомнил, что было что-то подобное, и как назло забыл название
>>1224902загуглил, всё верно вспомнил App-Vжуткая годнота для пиратских автокадовСтавим один АКАД и всем расшариваем его
Двач, хочу пройти сертификацию по от майкрософт, так как работаю в основном с виндовыми продуктами. Как я понял, MTA не нужна, то есть цель три экзамена на MSCA. Насколько актуально проходить сертификацию по 12 серверу? И как лучше готовится? По книгам, указанным в инфе к экзамену на сайте майкрософт (как я понял, записи курсов хер найдешь)?
>>1224776>он божественен, просто бесподобен, и куда более читабельный чем ip tablesБожественнен только pf, всё остальное это недоразумения.мимо
>>1224918Ты вообще тред не читаешь, да? >>1221939Смотри сам, 2016 стоит 100$ за экзамен, и мало информации2012 устарел, но есть и дампы и курсыготовься как хочешь - видео, виртуалки, книги, дампыЛучше всё вместеПогугли тестовые вопросыЧто бы не делать секондшоты учи дампыСам планирую сдать 2012 MCSA, так как много материалов, а потом если что просто апнуть до 2016, там есть экзамен на сдачу разницы, просто не уверен, что понадобится, пока я в рахе тут всем и так нормально
>>1224921>Божественнен pfУже научился работать с двумя ядрами?на деле похуй, хоть ipf разница сейчас только синтаксисе
>>1224925>Уже научился работать с двумя ядрами?Не научился, но в 99% случаев это не проблема.>разница сейчас только синтаксисеНе согласен. NAT/PAT ровно как и концепция обработки правил сильно интереснее чем где либо.
>>1224927>Не согласен. NAT/PAT ровно как и концепция обработки правил сильно интереснее чем где либо.А какая концепция у PF, точно такая же с первого по последний, если ты конечно не хуячишь skip toа nat можно делать на чём хочешь, кроме того штатный ipfw nat умеете всё тоже самое, и плюс огромное число опций уровня deny_in log и тпhttps://www.lissyara.su/articles/freebsd/tuning/ipfw_nat/в 2k18 пользоваться pf на уровне шизофрении
Знатоки телефонии, не проходите мимоЕсли есть правило вида exten => _5383XXXX,1,Dial(SIP/5380/${EXTEN})Не понимаю эту конструкцию: SIP/5380/${EXTEN}Это значит, что при звонке на 5383XXXX, звонок уходит одновременно на два номера - на 5380 и на 5383XXXX?Но у нас нет такого короткого номера - 5380!
https://lenta.ru/news/2018/04/17/telegram_blocking/Что думаете по поводу РКНа? Они совсем поехали или жду когда гугл сдаст позиции и выпрет телегу?Напомню, что час назад помимо амазона они закинули гугловских адресов по /13 маске
>>1224976Может он когда-то был, а теперь нет, но в диалплане упоминание осталось.
>>1224936>А какая концепция у PF, точно такая же с первого по последний, если ты конечно не хуячишь skip toman pf.conf жи есть>плюс огромное число опций уровня deny_in log и тпИ? В pf всё прекрасно логгируется. Более того, правилом хорошего тона является ставить первым правилоblock in log allА уж про удобнейшие route-to/reply-to просто умолчу.>https://www.lissyara.su/articles/freebsd/tuning/ipfw_nat/Статья 2011 года в 2018 году, охуенчик.>в 2k18 пользоваться pf на уровне шизофрении Ебать у тебя пригорело.
>>1225030опомнись, man ipfwты сейчас описал всё то же самое, что делает ipfw, только умеет работать на нескольких ядрах и цпуPF - старик
>>1225041>умеет работать на нескольких ядрах и цпуУчитывая общий отсос FreeBSD на больших скоростях(5+ гигабит) - на это вообще похуй.
>>1224992>Они совсем поехали или жду когда гугл сдаст позиции и выпрет телегу?Гуглу глубоко похуй на игрища неандертальцев.
>>1225055а вот и нет, был же прецедент, когда амазон выгнал из своих площадок заблокированный в рахе сервис, забыл название, только сегодня обсуждали в курилки, надо погуглить>>1225050>5 gbitТак в линупсах и такого нетИ это скорость только сетевой карты, поставь туда двадцать картВ любом случае многоядерность является плюсом, а не минусом, а синтаксис и там и там слишком похож, как и сами фаерволы являющиеся надстройками над нетграфом, хуйня а не спор, это всё сорт оф, кому что
>>1225067>был же прецедент, когда амазон выгнал из своих площадок заблокированный в рахе сервис, забыл название, только сегодня обсуждали в курилки, надо погуглитьZelloНе выгнал, а попросил уйти. Что логично, потому что AWS не предназначен для таких скачков с ноды на ноду.
>>1225070там только что ещё заблокировали два диапазона по миллиону у амазона и гугла, то есть ещё 2 лямаДумаешь телегу не попрут?
>>1225073>Думаешь телегу не попрут?Поживем - увидим (тем более, ждать недолго).И телега покрупнее Zello будет.
>>1225067>Так в линупсах и такого нетВмваровский NSX чуть более чем полностью построенный на линупсе, спокойно выдаёт под 40G.Начинку в деталях не видел, но скорость видел сам.
>>1225067>фаерволы являющиеся надстройками над нетграфомС каких пор pf стал надстройкой над нетграфом?
>>1225081А вроде были какие-то рутеры на фря, какой-то вендор их пилилСкорость во фря упирается в сетевой адаптер, пихай оптику и будет 40>>1225075>(тем более, ждать недолго).Я этого и боюсь, в РФ не умеют признавать неверность своих действий и любят переть напролом, даже если не смогут заблокировать телеграмм, то легко смогут заблокировать весь мир, так как 0 миля сейчас вся под ростелекомом Они же ёбнутые, но вряд ли, конечно, пойдут на такое, хотя к 20 году наверное так и случится
>>1225086>Я этого и боюсь, в РФ не умеют признавать неверность своих действий и любят переть напролом, даже если не смогут заблокировать телеграмм, то легко смогут заблокировать весь мир, так как 0 миля сейчас вся под ростелекомом Чем быстрее они это сделают, тем хоть что-то произойдет в этой стране.
>>1225083> каких пор pf стал надстройкой над нетграфом?так вроде всегда был, ну почему-то так казалось, что низкоуровневый модуль там нетграф, а над ними три фвНу, как у линупсов снизу нетфильтр а сверху иптаблес
>>1225087Да ничего не произойдет. Интернет нахуй никому не нужен забугорный, тут и ангельского то никто не знает (все кто знал - уехали давно). Русские сидят известно где: вконтакт, одноклассинки, двач, фишки, ивиру, яндекс и пр. дерьмо.
Уважаемые господа, для обсуждения революций, последуйте в /po/
>>1225090>Да ничего не произойдет. Интернет нахуй никому не нужен забугорный, тут и ангельского то никто не знает (все кто знал - уехали давно). Русские сидят известно где: вконтакт, одноклассинки, двач, фишки, ивиру, яндекс и пр. дерьмо.Рядовым гражданам нахуй не нужон интернет ваш, а вот компания всяким очень нужен. Банкам там, фиганкам
>>1225091>pngfail
>>1225086>Скорость во фря упирается в сетевой адаптер, пихай оптику и будет 40Что за хуйню я только что прочитал?Покажи мне хоть один пример когда FreeBSD выдаёт 5+ гигабит скорости, при условии фильтрации трафика тем же pf.>>1225088>так вроде всегда былСдаётся что ты путаешь тёплое с мягким.pf вообще никакого отношения к нетграф не имеет.
>>1225090Не совсем так. Многое завязано на те же гуглы и амазоны. Системы оплаты, например. Ну и я не говорю, что все эти сервисы останутся без 90% контента (и умрут). Кто будет фермера обновлять вконтаче?! (Там ни одного российского разработчика - все конторы забугорные)
>>1225093>>1225096Ну переберутся битрикс24 и прочие на российские сервера. Это максимум пару недель займет. Банкам инет нахуй не нужен, им нужен swift, вот когда его санкциями америка нам отключит, тогда может что-нибудь плохое и произойдет...
>>1225094Лол, из телеги скопировал, думал. оно умеет. Еще удивился, хули анимация не работает.
>>1225096>Кто будет фермера обновлять вконтаче?! (Там ни одного российского разработчика - все конторы забугорные)Конституционный строй страны важнее всякого фермера! Заблокировать всё, я сказал!
>>1225087ничего не будет, у нас страна терпил, уедет крохи, а 70% будут говорить, что вова молодец, так их изолировал от нашего рамблераУ вована последовательные, медленные действия по закручиванию, просто посмотри то безумство, что он говорит, и поймёшь его дорожную карту на ближайшие 10 лет>>1225091у нас тут то дети, то ПО, но мы же ойтишники>>1225093>>1225090Ну для физиков будет "особый" интернет с основными открытыми портами80-443-25 итд, а для юриков, по заявлению от гендиректора, будут предоставлять ещё доступ к VPN портамИ у всех будут шманать гет и пут заголовки в https пакетах, лол, ССТП не пройдёт
>>1225097Слишком много денег на это надо потратить. А зачем его тратить, если можно положить в карман?Да, будут подобные блокировки. Многие ресурсы останутся в блоке навсегда. Но сценарий с изолированным интранетом неосуществим по причине, описанной в первой строке.
>>1225103>ССТП не пройдётЭто технически почти нереализуемо. Одно дело забанить адреса по маске, совсем другое залезть в КАЖДЫЙ пакет КАЖДОГО пользователя. Да и очевидно, что если есть доступ хоть куда-то, то проксирование/туннелирование всегда реализуемо - вопрос желания и времени.>>1225104На что потратить денег? На переезд на российские сервера? Ну да дороже и менее надежно, но не настолько уж, чтобы из-за этого бизнес банкротить, лол. Где-то раза в два где-то дороже сервера в рашке всего.>сценарий с изолированным интранетом неосуществимБудет как в Китае - youtube.com не открывается, а youtube.ru работает, лол.
>>1225105>Будет как в Китае - youtube.com не открывается, а youtube.ru работает, лол.Ну начнем с того, что рашка Китаю в подметки не годится. Как в экономическом плане, так и в вопросе соблюдения коррупционного законодательства.
>>1225107В экономике да, мы полные лохи, но во всем остальном все очень похоже - та же коррупция, те же люди, которые пытаются бесконечно наебать друг друга. Та же политическая хуйня с вечным-царем, которые правит пожизненно. Та же хуйня с народом 90% которого живет за чертой бедности, но при этом голосует за царя.
>>1225105>Это технически почти нереализуемо. Одно дело забанить адреса по маске, совсем другое залезть в КАЖДЫЙ пакет КАЖДОГО пользователя. Да и очевидно, что если есть доступ хоть куда-то, то проксирование/туннелирование всегда реализуемо - вопрос желания и времени.тут ты прав, но не полностью, у нас по 443 порту ходят сколько, два ВПНа опен и сстп, вроде такВсё остальное можно отсеять до юзера, а 443 порт можно фильтровать через DPI, как сейчас фильтруют "запрещённые" ресурсы, где DPI смотрит на заголовок запроса, кому предназначается запрос, и просто хуячит ответом с rst, другая проблема, что да, правильно делать в разрез трафика, а у нас в половине случаев параллельно, что при некоторых знаниях iptables позволяет это легко обойти, но с другой стороны, такие знания есть от силы у 1% населенияТут вопрос желания вбухивания денег, после пакета яровой и затрат на него, я уже ничему не удивлюсьИ учитывая, что скоро соединять европу и РФ будет только ростелеком, то можем ждать подобных сюрпризовИ опять же, можно фильтровать 443 порт только на выходе в европейский интернет, а на территории рахи пусть что хотят то и делаютпочитай стратегию развития интернета 2020, там примерно так и написано
>>1225113DPI в масштабе страны - это абсолютно нереально. Тем более, что обходится не 1%, а кем угодно - уже давно есть готовые решения уровня запустил бинарник и работает - на хабре умельцы выкладывали.>вопрос желания вбухивания денег, после пакета яровой и затрат на негоСтрогость законов у нас компенсируется необязательностью их исполнения, как известно. Уверен, на внедрении пакета Яровой попилят кучу бабла, а по факту нихуя толком хранения данных не реализуют нормального - один хуй оно не нужно никому.>можно фильтровать 443 порт только на выходе в европейский интернетНельзя. Ты, вероятно, просто не представляешь как устроены магистральные роутеры и какие там объемы трафика.
Зачем нужны voip телефоны, не поддерживающие сип?https://market.yandex.ru/product--voip-telefon-avaya-1608/2499179
>>1225121Ты чего, это ж авайя. У меня на столе вот прямо сейчас стоит телефон по твоей ссылке. У меня и еще у нескольких тысяч человек в моей компании...
>>1224774ipwf НЕ НУЖЕНтолько iptables, только DROP ALL
>>1225130>Ты чего, это ж авайя.Это что-то хорошее? Почему?
>>1225137Хорошее, потому что работает без танцев с бубном, потому что есть поддержка, потому что масштабируемое до бесконечности решение, ну и потому что качество голоса у проприетарных кодеков лучше. Плохо только одно - цена и необходимости держать обученных телефонистов в штате.
Безопасники, а как длп от InfoWatch себя зарекомендовала?>Контролирует около 50 % российского рынка систем защиты конфиденциальных данных DLP-систем
>>1225118>уже давно есть готовые решения уровня запустил бинарник и работает - на хабре умельцы выкладывали.Да, всё верно, я тоже его юзаю на йоте>Уверен, на внедрении пакета Яровой попилят кучу бабла, а по факту нихуя толком хранения данных не реализуют нормального - один хуй оно не нужно никому.Ну или будет невозможно что-то расшифровать>Нельзя. Ты, вероятно, просто не представляешь как устроены магистральные роутеры и какие там объемы трафика.Вопрос желания, ты понимаешь, что можно всё, вообще всё, можно даже построить космические корабли, просто никто не хочет вкладываться в это, в любом случае можно фильтровать юзерские интернеты, сейчас же каждый провайдер умудрился сделать себе DPIhttp://lurkmore.to/СОРМтут, кстати, описана забавная история о том как легко фсб просматривает ключи в 128 битДавай по другому пойдём:можно ли фильтровать? - можноТехнически возможно? - крайне сложноНу и как бы процесс не стоит на месте, дальше оборудование будет всё более быстрое, хотя и трафика будет всё боьшеНу никто не отменяет нашу изоляцию>>1225121купи фанвилы >>1225133ты скозал?>>1225139хочешь что бы я тебе подробно расписал на что смотреть? А тебе зачем? Я могу рассказать, если хочешь
>>1225141>хочешь что бы я тебе подробно расписал на что смотреть? А тебе зачем? Я могу рассказать, если хочешьИнтересуют основные плюсы и минусы, можно не подробно
>>1225148>Интересуют основные плюсы и минусы, можно не подробноНу смотри.Топовое решение сейчас - Symantec DLP, оно в буквальном смысле умеет всё на свете, но очень дорогоеSearchInform - параша для петхуов не умеющая работать с icap и перехватом трафика, работает только на пользовательских станциях, плохо превентитInfowatch - хороший клон симантекаhttps://www.infowatch.ru/products/traffic_monitor/features/dlpОн также умеет айкапить, умеет распознавать изображения, ну и тексты по регуляркам или словамКороче, в наших реалиях сейчас он, наверное, самый оптимальный вариантВсе DLP работают по принципу Агентов и(если умеют) icap с прокси серверов на свои Я же тебя не просто так спросил про задачи, ты опиши, что ты хочешь получитьА да, и помни, что ДЛП тащит файлы любого размера на проверку, то есть ограничивай размеры, например до 50мбКуда внедряете и какая цель
>>1225139Меня как-то туда звали работать, но платили мало и я отказался. Да и отзывы почитал, что там по факту нихуя не работает и всё делается только для отмыва бабла и распила.
>>1225141>Небольшая статья, которая проходила как «история дня» на anekdot.ru ещё в 1998-м — четверо студентов решили проверить, правда ли то, что «Большой Брат следит за тобой»: в течение месяца перебрасывались сообщениями вида «калашей нужно 16 ящиков, высылайте на обычную явку», «легенда о студентах в силе, плутоний в понедельник привезёт Ахмед» и т. д., причём шифровали их 128-битным ключом, чтобы уж наверняка, но при том не слишком; хохма перестала быть таковой на 1 апреля, когда студенты вдруг начали один за другим «исчезать» (причём, как автор отмечает, лучшего дня для нейтрализации не придумаешь: начнёшь что-нибудь заявлять — не поверят, так как сочтут за шутку).>Кровавая фсбня привезла их в лес, где заставила вырыть себе могилы. Расстреливать их не стали («вы пошутили — ну и мы пошутили, с 1-м апреля»), но осадок, как говорится, остался: действительно за всеми следят, и в этом конкретном случае — довольно эффективно (взламывать систематически 128 бит для всех шифрованных писем всей 100-миллионной аудитории mail.ru требует неслабых мощностей)Что-то не верится, похоже на пиздёж.
https://2018.schors.spb.ru/16млн IP адресов было заблокировано за двое суток
>>1225167Надеюсь, но 128 бит не так уж и много, хотя только для 2018 года, для 98 года это было в виде перевала дятлова
Поясните мем, я чет не понял. Оригинал знаю, если чтоИз группы РКН вк.
>>1225168У нас L2VPN от МТС. Сегодня три точки отвалились в 8:55, завели заявку - починил. Потом снова отвалились в 13:55. Это время примерно соответствует гэпам на графике по твоей ссылке, лол!
>>1225168>В полночь 16 апреля 2018 года в выгрузке находилось 4887 доменных имени, доступных для свободной регистрации неопределенным кругом лиц.Што это значит?
>>1225172>МТСу нас тоже самое, но я ИБшник, а сетевики отдельные ребята, не знаю как у них дела, хотя вроде всё тихо
>>1225174может кто-то резку скупил 5к имён в интернете, и телега теперь пашет не только через свой сайт
>>1225171ну мол пидорашка с картинки сама выбрала себе такое правительство и что-то теперь негодует. вот и юмор
>>1225176Тоже L2 каналы берете? В регионах вы есть? У нас все отвалившиеся точки - не в Москве. Очень похоже, что МТС кое-где последнюю милю арендует у местных мелко-провов, а они чудят...>>1225174Что часть заблокированных доменов истекла и никто их не продлил, а РКН не снял блокировку. Купишь такой домен и ты - лох.
>>1225181у нас только ДС и питер
>>1225161>Я же тебя не просто так спросил про задачи, ты опиши, что ты хочешь получитьА какие варианты? Я думал, что длп разворачивают всегда для одной цели - детектить или предотвращать утечки
>>1225198не всегда предотвращать, и не всегда по всем каналам связиESET делает свою ДЛП только как агентыИ 90% ДЛП систем сознательно настраиваются на детектирование, но не на предотвращение
>>1221663Что что 140? Да ну нахуй, знаю пару архитекторов, так вот они не особо радуются зарплатам, особенно те кто сдал телефон дежурного.
>>1221663Да ну что бы GDC платило такие деньгт? Слушай ты же много кого там знаешь, спроси сколько у них там сейчас ЗП то. Там 2хCCNP целый вагон у них. Вот сколько эти ребята получают примерно?
>>1225499>Да ну что бы GDC платило такие деньгт? Слушай ты же много кого там знаешь, спроси сколько у них там сейчас ЗП то. Там 2хCCNP целый вагон у них. Вот сколько эти ребята получают примерно?Я не он, но вот это, по моим оценкам, в ДС 120-150 на руки.https://hh.ru/vacancy/25067396
>>1225200Ну вот, получается, все длп служат одной цели. Почему тогда спрашиваешь, зачем мне длп?
>>1225499Динс платит до 200к
Есть один socks5 сервер крутящийся на бубунте. К нему подключено некоторое количество людей. Можно как то посмотреть сколько активных сессий на нем висит?
>socks5 Господа, объясните, в чем разница сокс прокси от обычного http прокси, кроме того, что через сокс можно гонять всё остальное, помимо http.Гуглится какая-то хуйня, поэтому спрашиваю у вас.
>>1225789Если у тебя зоопарк и есть портабл софт, то для превента тебе нужен айкап, так как юзер может прописать прокси сервер и отправлять любую инфу Плюс у тебя, должно быть минимум инфы для смертных о том как обойти прокси с ссл бампом
>>1225796>Господа, объясните, в чем разница сокс прокси от обычного http проксиhttps://ru.wikipedia.org/wiki/SOCKS
сервисдеск, хелпдеск?В чем разница в теории?Будет ли разница между вакансией "спец. хелпдеск" и "спец. сервисдеск" на практике?
>>1225805На практике, по-моему, нет никакой разницы. И то, и другое — специалист первой или второй линии поддержки. Обязанности: прием заявок от пользователей, решение простых технический проблем по написанному инженерами 2-й и может быть даже 3-й линии сценарию.
>>1225799В вики написано не совсем верно, там написано пересылает пакеты прозрачно для сервера и клиента, но и http squid умеет работать в транспарентном режиме, а не только через коннект и скрывать о том, что он проксиКоренное отличие в том, что соксы более молодые, а в http половина настроек требует доработки напильником, вот и всёА разницу протоколов ищите сами>>1225796
>>12258061 линия принимает тикет, решает типовые задачи и отправляет на 2 линию более сложные2 линия решает задачи, которые эскалирует к ним первая линияВсе так? А что делает 3 линия?На какой линии будет выездная группа, которая решает проблемы на конечных точках? Это тоже вторая линия?
>>1225806>>1225805Если по понятиям ИТИЛ, то Хелпдеск - решает сложившуюся проблему (сломалась мышка)Сервисдеск - централизует услугу как сервис (требуется принести воду для кулера, вы пишете в сервисдеск они эскалируют заявку)Пример из жизни:Хелпдеск - самообслуживание в магазине ашан, когда вы что-то не можете вы завёте на помощьСервисдеск - DNS-shop, даже если вы что-то можете сами вам будет оказана услуга сервиса в виде продавца-консультанта
Господа эксперты, если у вас стоит задача активировать и настроить snmp на 500 сетевых устройствах, с какого боку к этому подойдете?Ансибл какой-нибудь?
>>1225810>1 линия принимает тикет, решает типовые задачи и отправляет на 2 линию более сложные>2 линия решает задачи, которые эскалирует к ним первая линия>Все так? А что делает 3 линия?>На какой линии будет выездная группа, которая решает проблемы на конечных точках? Это тоже вторая линия?На мой взгляд 2 линия и 3 линия - это уже довольно условное деление в большинстве случаев. Могу рассказать как происходит у нас:У МарьИванны не работает телефон. Она звонит на первую линию. Задача первой линии понять, в чем конкретно проблема, потому как телефон может не работать из-за сети, из-за того, что кабель плохой, из-за того, что АТС "упала" и т.д.Далее 1 линия, разобравшись, в чем конкретно проблема, эскалирует заявку на соответствующий отдел — на отдел обслуживания рабочих мест, на отдел администрирования сетей, на отдел администрирования телефонии и т.д. Это в среднем энтерпрайзе. Условно можно разделить это на 1 и 2 линию. В энтерпрайзе покрупнее есть 3-я линия. Если, например, надо прописать влан на порту коммутатора или добавить в ACL строку, эта решают на второй линии. А если проблема какая-то глобальная, то тикет идет матерым инженерам на третью линию, которые не занимаются такой херней, как конфигурирования коммутаторов пользователей.
>>1225812>Ансибл какой-нибудь?скорее всего. Хотя, наверное, в конторе, где есть 500 сетевых устройств, должно быть корпоративное решение, а не ансибл плейбуки, написанные на коленке админа.
>>1225815>где есть 500 сетевых устройств, должно быть корпоративное решениеда хуй там
>>1225817ну тогда только ансибл.У нас в каждом филиале ngfw, на которых общая полотика. Одну строку в ACL добавляешь и они применяется на все устройства. Не представляю, как админят 100+ устройств, которые работают не под единым менеджмент сервером. Это ж ёбу дать можно сколько рутины.
У циски вроде есть подобная херня, которая может применять настройки на все роутеры, например?
>>1225810>>1225810В разных компаниях по разному1 линия может передавать заявки на многие направления, например вопросы по ИТ, вопросы по ЖКХ, вопросы по воде и тп, можно назвать это 0 линиейЕсли мы говорим про СД, то обычно, в том числе мою бытность интегратора было так:1 - принимает заявки предлагает простейшие решения, плюс простейший круг задач - создать УЗ, скинуть пароль2 - принимает заявки первой линии и делает задачи чуть сложнее (по сути как первая линия определённого направления) - решает задачи уровня создать политику GPO, настроить вланы, настроить права на СМБ шару (каждый в своём направлении), сюда редко попадают юзеры, только во внештатных ситуациях, когда, например, на ПК по какой-то причине стал крашиться антивирь, а переустановка не помогает, тогда 2 линия говорит с юзером3 - инженеры, никогда не говорят с юзерами, заявки связаны и инфраструктурой (настройка сетевого оборудования в ЦОДе), настройка и заведение новых серверов (радиус КД и тп)4 - Архитекторы, но обычно это 1-3 человека на всю компанию, вообще не линия и хуй к ним кто обращается напрямую, кроме 3ей линиимимо работавший в трёх СД и потом захуячевший свой
>>1225822>Архитекторы, но обычно это 1-3 человека на всю компанию, вообще не линия и хуй к ним кто обращается напрямую, кроме 3ей линииНу это уже редкость и существует только в интеграторах или очень крупном энт.
>>1225822Т.е. ниже пятой линии уважающему себя специалисту (который хочет получать >270к фунтов в год) и соваться нечего.
админы, я только недавно начал чинить эти ваши компуктеры, многого не знаю, так что не ссыте хотя бы в рот.допустим я развернул себе домашнюю лабу на eve-ng, сделал кучу виртуалок с разными сервисами и линупсами на virtualbox (все интерфейсы в бридже, у каждой виртуалки свой локальный ип), все это под виндой работает. На выходе из локалки у меня домашний микротик. Как мне иметь доступ к этой локальной инфре из любой точки, где есть интернеты?Надо сделать что-то типа впн-туннеля? Я читал только про п2п впн. Можно сделать туннель до всей локальной сети? Што для этого нужно? Мне, видимо, рдп надо прокинуть? А нахера мне рдп, когда ssh до серверов, а eve через 80 порт. Ну да, верно
>>1225825Ну 5 линия - это уже ИТ директор, чьё слово закон>>1225824ага, я в таком сейчас и сижу, ну и в интеграторах тоже сидел, и в техподе провайдера сидел
Конторы разные, шуточки одинаковые
>>1225826я бы загнал на твоём месте все виртуальные хосты в одну подсеть с шлюзом на линупсе, линупсу выдал бы ИП из твоей физической локалки и на этом же виртуальном шлюзе сделал бы проброс портов если надоА вот уже твой физический рутер на микротике я бы сделал нормальным ВПН сервером, каким решай самто есть схема:(Удалённый ты) <Шинтернет{VPN}> (Микротик) <свободный трафик в локальной сети> (виртуальный шлюз с пробросом портов)Можешь сделать ВПН внутри впна, но это шиза
>>1225809>В вики написано не совсем верно, там написано пересылает пакеты прозрачно для сервера и клиента, но и http squid умеет работать в транспарентном режиме, а не только через коннект и скрывать о том, что он проксиПутать сокс5 с application layer прокси - это конечно признак специалиста.мимо
>>1225835>я бы загнал на твоём месте все виртуальные хосты в одну подсетьони сейчас в одной подсети>с шлюзом на линупсе>линупсу выдал бы ИП из твоей физической локалки и на этом же виртуальном шлюзе сделал бы проброс портов если надозачем еще один шлюз? чем это лучше, если я проброшу порты на своем некротике и на нем же подниму впн? или так низя
>>1225846Ну и http прокси работают только с http и смежными протаклоами
>>1225853>так низянебезопасно Вообще делать пробросы небезопасноА виртуалки должны быть отделены от основной сети другой сетью рутером (роутер - делитель сетей) для того, чтобы разделить сетевой трафик, я говорю не только про DHCP реквесты, на которые будут отвечать с двух DHCP серверов, плюс , если у тебя домен, то тебе легче будет рулить доменной сетью внутри доменаНу так-то, конечно, если у тебя карта умеет в тегированный трафик можешь сделать ВЛАН на некротике Ну или просто тупо хуячить две разных подсети в одном влане, но так не делается по тем же причинам трафика, гуляющего внутри сети
>>1225858бля, спасибо. надо осознать написанное
>>1225858>Вообще делать пробросы небезопасноА как же быть, если мне нужно какой-то сервис нужно сделать доступным из интернета?Например, http-сервер?
>>1225860Не, тебе надо погуглить в интернете курсы ICND1Просто ты должен понимать, что в одном сегменте сети может ходить броадкастовый трафик, по маку FF:FF:FF:FF:FF:FF, и DHCP Relay - один из видов https://habrahabr.ru/post/87920/Почитай вообще про то как пакеты ходят внутри сетей, когда и что там меняется, как меняются маки внутри сегмента, как меняются IP когда пакет покидает подсетьПросто если у тебя будет один сегмент сети с двумя пулами адресов, то у тебя по прежнему на любой броадкастовый запрос канального уровня смогут ответить два узла, равно как и ты сможешь одновременно получать доступ к двум разным IP диапазонам по макам или просто прописав себе оба диапазона на интерфейсе (или увеличив маску)
>>1225861DMZhttps://habrahabr.ru/post/302068/Это когда создаётся пограничная зона, которая она частично относится к внутренней инфре, но смотри наружуКак правило туда ставится фронт-энд, например, Эдж сервер от эксчейнджа (через реверс, конечно же), а бэк-энд (база эксчейнджа) стоит внутри организации, подключения из фронтэнда в бэкэнд всегда ограничиваются и урезаются на уровне рутера, что бы взломанный фронтэнд ничего не мог сломать внутри локалной сети, хотя принято запрещать все подключения из ДМЗ в локальную сеть, а разрешать только из локальной в ДМЗ
Еще остались конторы, которые блокируют доступ к мессенджерам и соц.сетям?
>>1225916Да, наша, но не корысти ради, а ради SSL_bump-а, чтобы юзеры не сливали инфу, а в самом клиенте мессенджеров как правило зашит пиндинг, а через сквид сайты, даже с тонной исключений, работают не всегда
>>1225793Эм.netstat -np | grep CONNECTED | grep danted | awk -F ' ' '{print $8}' | sort | uniq | wc -lНаверное.
Ребят, подскажите, актуально ли вообще использовать проксис а-ля Сквид в 2к18?Стоит задача контроля доступа в интернет, фильтрации и слежение за трафиком юзверей. Сеть плоская, шлюз/dhcp-сервер/фаерволл - mikrotik.
Господа, у меня есть список из 500 айпи-адресов. Как их быстрее всего и многопоточно пингануть?Цель - убрать из списка недоступные.
>>1226075nmap или fping и grep?
>>1224891>Есть в астериске команда, которая показывает диалплан, но в раскрытом виде?>dialplan show N показывает содержимое контекста, но не раскрывает инклуды.>Если в N много инклудов, то команда выведет тупо >Include => 'X' >Include => 'Y' >Include => 'Z' >Хотелось бы, чтобы правила сразу раскрывались, иначе приходится отдельно потом чекать X, Y и Z[main]include => internalinclude => external[internal]exten => _XXXX,1,Dial(SIP/${EXTEN})[external]exten => _XXXXXXX,1,Dial(SIP/provider/${EXTEN})> dialplan show 1234@main - покажет тебе всё из правильного инклуда>>1224976>Если есть правило вида exten => _5383XXXX,1,Dial(SIP/5380/${EXTEN})>Не понимаю эту конструкцию: SIP/5380/${EXTEN}Это значит "позвонить через устройство, определённое в sip.conf как [5380], на номер по шаблону _5383XXXX (например, на 53830000).
>>1225821Cisco LMS
>>1226077>fping Это охуенно!Только он выдает отчет в другом порядке, как-то можно получить в том же, что и изначальный список?
>>1226100Никак, потому что ты сам просил:>многопоточно
>>1226118Ладно! Однопоточно!
Цените что нашёл!http://library.eltech.ru/files/vkr/2017/specialisti/1362/2017ВКР136240АГАПИТОВ.pdf
>>1226172ПДФ С ЗАКЛАДКАМИНЕ ОТКРЫВАЙТЕ
>>1226070бамп
>>1226070>актуально ли вообще использовать проксис а-ля Сквид в 2к18?
>>1226070>>1226194Твоя задача - ДАслежка осуществляется через парсер уровня sarg или lightsqhud (он собирает из лога красивый html)В фривере ничего более функционального кроме сквида вообще нет
Зачем нужны фильтрующие прокси, если есть файрвол?Ну т.е. можно ограничить доступ до сайта закрыв и тем и тем
>>1226230Затем, что в РКН думают также, поэтому у них телеграмм работает до сих порДоказательство: заблокируй ютуб, попробуй
>>1226234Т.е. принципиальное отличие между фв и прокси в том, что первый блокирует по ип, а второй по доменному имени?
>>1226236я даже не знаю как тебе ответитьФВ блокирует по ACL по IP порт тип трафикапрокси блокирует по имени, контенту, плюс бампает SSL трафик, создаёт логиТо есть один работает только с сетевым и транспортным уровнями, а прокси работает с уровнем приложений и post-get запросовНу они принципиально разныеТы можешь заблокировать application/mp4, это не доменное имя, а контент на сайтеВ любом случае, ютуб использует те же ИП, что и гугл, джмайл, гуглдрайв и гугл+, как собственно ЛЮБОЙ нормальный сайт с тысячей фронтэндов и жирным бэкендомСделать транспарентный сквид, так, что бы юзеры нихуя не узнали вообще не составляет труда, ну, конечно в https ты контент без бампа не отфильтруешь, но это уже десятое
Ансиблоёбы, привет! Осваиваю ваш инструмент автоматизации! Наконец-то дошли руки. Хочу в качестве теста скорировать конфиг с циски на локалхост. Для этого делаю sh run, сохранаю в переменную и потом из переменной создаю файл через:copy: content: "{{my_sh_run}}" dest: /path/fileНо у меня там говно нечитабельно!Как мне созранять красивый файлик в таком же виде, как он выводится?
>>1226247Всё, разобрался без вас!ios_config: backup: yesи делов-то!
>>1226250Нарекаю тебя мастером ансибла, теперь ты тут будешь за него отвечать.Пили мануал, как вкатиться в ансибл, описывай бестпрактики, это все
блять, ios_config: backup yesдает мне полный конфиг! sh run all! Накой мне полный, мне надо просто sh run.
>>1226100Можно многопоточности достичь иначе - циклом запускать пинг до ip и отправлять его в бэкграунд сразу, тогда следующая итерация не будет ждать конца предыдущей.
>>1221584 (OP)Разбираюсь тут с мониторингом серверов, решил настроить пока на нагиосе. Поднял сервак, кое-как собрал и установил всё нужное из исходников (нагиос пиздец, не хочет паковаться в пакеты нормально, пришлось шкварить сервер через make install), добавил в мониторинг хосты, разбил на хост-группы, описал сервисы. Вроде бы всё ок, но от интерфейса нагиоса несёт двухтысячными годами и вебом 1.0, хочу чтобы выглядело круче. Есть для него альтернативные вебморды? Какие норм? Ещё вот такой вопрос, у меня есть достаточно крупные филиалы по работке, в них нагиос будет логичнее держать отдельный, чтобы в случае разрыва связи между филиалами он продолжал мониторить, и чтобы проверки локально проходили быстрее. Можно ли как-то взаимодействие распределённое нагиосов устроить?Или я зря в него полез, и лучше другую систему щупать?
>>1226283>всё нужное из исходниковЗачем? Нормальные люди подключают репозитории и устанавливают пакеты.>Есть для него альтернативные вебморды? Какие норм? Если бы ты погуглил, то узнал бы, что да, есть.Я использовал adagios, вроде бы, так называется.Но вообще никакого смысла нет использовать встроенные графики, когда есть Grafana.
Эй, сетевики, в Максиме кто работал? Пригласили вон на собесед. Че скажете?
>>1226172Что там хорошего, опиши в двух словах?Дипломные работы обычно наполнены устаревшим говном чуть больше чем полностью.
>>1226302Сервис заказа такси «Максим»Мужской журнал MAXIM СТРОЙМАКСИМЧто из этого?
>>1226305Эм. Максима-телеком, вайфай в метро строили.
>>1226298Я не смог найти четвёртую ветку нагиоса серверного для дебиана девятого, так бы из реп ставил. >Но вообще никакого смысла нет использовать встроенные графики, когда есть Grafana.Я даже не про графики, а про весь интерфейс в целом, про статусы серверов, сервайсов, групп и т.д. , он на вид ооочень древний.
>>1226308Ну вот ставь Adagios, я погуглил, он даже обновляется.
>>1226304Про атаку на SS7, так можно было хэцкать ватсапп
>>1226306В линк ми ап чате спроси, есть там кто-то. Или в ntwrk
>>1226390Уже спросил в нтврк, да. Итог — нафиг не надо.
Как вкатывать себя в ИТ, если в твоей мухосрани 2.5 вакансии на уже опытного сисадмина.Самообразование тому сам не знаю чему, это конечно ахуительно. Вот появилась вакансия эникея у провайдера. Мне дали два свича от разных вендоров и сказали настроить их по тленет через 26й порт. Я за два часа с гуглом впервые узнал, что такое питти и как настройить первый свитч. Дальше меня выперли, когда я не понял, что подключаясь через питти на второй свитч надо другой порт написать.Почему я такой тупой? Я не хочу опять на завод.
>>1226420>Самообразование тому сам не знаю чему, это конечно ахуительно.Ну так определись, чем бы тебе было интересно заниматься, и вперёд. Начни с Олиферов хотя бы.
>>1226427Хочу быть сетивиком. Мне понравился 2-3й уровень. >ОлиферовСпасибо за наводку, пойду сожру.
>>1226434> Мне понравился 2-3й уровеньА это что такое?мимо сетевик
>>1226398>Уже спросил в нтврк, да. Итог — нафиг не надо.так что там херово что ли? Что сказали?
>>1226447ОЫСАЙ блять!
>>1226420>Почему я такой тупой?Потому что нет образования, очевидно же
>>1226455Я ХНУРЭ закончил.
>>1226257Двачую этого.>>1226247Ты обладатель золотых знаний, как с чего к нему подступиться.А он на любое оборудование зайти может? На huawei например?
>>1226465>Ты обладатель золотых знанийуже добавил в резюме!
>>1226241Нормальные люди в 2к18 для контроля на уровне приложений и врезки в ssl используют next-gen firewall, а не говно в виде прокси родом из 20го века.
>>1226465>А он на любое оборудование зайти может? На huawei например?Так он на ssh заходит. Где есть ssh, там может
>>1226502>Так он на ssh заходит. Где есть ssh, там можетДа, может, только модули в нем для работы с аристой, циской, джуном и ещё чем-то. Про хуавей не слышал.
Надо будет скоро тырпрайз переконфигурить с 50+ хуайвеев. Проще наверное на питоне скрипт написать (писал такие много раз) чем с ансиблом разбираться?
>>1226622Если>писал такие много разТо>Проще
Есть желание вкатиться в айти. По образованию ссаный гумманитарий. Есть работа ~30к, однако перспективы в ней туманны, возможно лет через 10 нахуй не нужна будет. Что начать изучать? Что по вашему мнению будет востребовано? Пока остановился на базах данных.
>>1226820Алсо, перекатываться сразу не планирую, хочу 3-5 лет вникать в тему потихоньку, параллельно работая на текущей работе, благо много свободного времени
>>1226821Мне кажется 3-5 лет это какой то бред, так как писать код можно начать уже через пару месяцев теории. Даже за 1-2 года ты мотивацию потеряешь, я считаю что нужно искать работу с небольшими требованиями по профилю как только возможности позволяют.
>>1226820>базах данных.Изучай, хорошая тема.
>>1226821>перекатываться сразу не планирую, хочу 3-5 лет вникать в тему потихонькусогласен с тем, что искать работу надо гораздо раньше, чем через 3-5 лет.Сидя дома ты все равно не прокачаешься до нужного уровня и застрянешь на уровне джуна, хоть ты 10 лет будешь играть с виртуалками и писать код сам для себя.Полгода-год и идти на джуниор позицию, потом через год-полтора постараться попасть на мидл. А там видно будет.
>>1226194>>1226223>>1226205А как быть с https трафиком? Всё это тоже будет учитываться если настроить ssl бампинг?>>1226482Что есть нормальное? Желательно бесплатное/опенсурс
>>1226850>Желательно бесплатное/опенсурсipfw
>>1226850>А как быть с https трафиком? Всё это тоже будет учитываться если настроить ssl бампинг?У тебя какая цель, смотреть контент внутри или просто резать сайты?>>1226482>Нормальные люди в 2к18 для контроля на уровне приложений и врезки в ssl используют next-gen firewall, а не говно в виде прокси родом из 20го векаа вот и мантры сетевичка подъехали>>1226850>Что есть нормальное? Желательно бесплатное/опенсурсiptables, очевидно же, им можно резать по заголовкам, только я не уверен в том, что можно сделать статистку и настроить нормальные ACL по группам в АД, точнее уверен, что нельзя, только неебическим костылём вида добавить ПК в группу, которая по скрипту присвоит ему IP на DHCP, всё разумеется писать на пошике и на винде не ниже 2012р2
Господа линуксоиды, когда мне надо обновить какой-то софт XYZ с версии 2.7 до версии, к примеру 2.8, все, что мне надо, это сделать yum install XYZ, не трогая прерыдущую инсталляцию?
Мне питон надо с 2.7 до последней третьей версии. Как мне сделать?
>>1226853>ipfwон не умеет работать с именами, он типичный фаерволл, а не некстген, иптайблес умеет работать с именами только в последних ядрахiptables -A FORWARD -m string --string "vk.com" --algo kmp --to 65535 -j DROP
>>1226864>>1226863если ты ставил из пакетного манагера, то очевидно, что имЕсли ты мейкал, то придётся демейкать и снова мейкатьа так или apt update XYZ или yum update XYZ или pkg update XYZ
>>1226866Я все всегда ставлю так: yum install XYZ.А удаляю yum remove XYZ, вроде бы так.
>>1226865Тогда PowerShell
>>1226868так там вопрос был про апдейт>>1226870>PowerShell вместо проксиТак-то вообще можно сделать простой костыль на ДНС, просто это не кошерно, но можно:1. отрубить 53порт на рутере для всего кроме твоего ДНС2. на ДНС создать зоны ру. ком. и тд3. завернуть сайты vk.com на стабзоны Опять же АЦЛ там нету
>>1226871>так там вопрос был про апдейтну да, короче чтоб мне питон обносить с 2.7 до 3.х мне надо сделать yum update python?
Только для вас, принесу конфиг сквида, который писал в 73 треде, бесплатно и без смс:Лады, бамп не нужен, нужна просто фильтрацияНа роутере ставится блокировка всего трафка кроме как сквида, только сразу уточняй о ПО в компании, которое требует прямое подключение, для него делай исключения в виде "allow tcp from ip ports to ip ports via lanIN" (это по аналогии с фряхой, так как её я пока помню) Пишу только самое сложное, что может вызвать затруднение, остальное лень, и копировать продакшен тоже леньПримерный конфиг будет такой:######################################################################## Squid normally listens to port 3128#подключение чрез настройки в браузере:http_port 3128 # прозрачное без авторизации, например твой шлюз может перенаправлять трафик на обработку на прокси, а затем прокси выводить в интернетhttp_port 3129 intercept connection-auth=offhttps_port 3127 intercept connection-auth=off ssl-bump options=ALL:NO_SSLv3:NO_SSLv2 connection-auth=off cert=/usr/local/etc/squid/squid.pemЕсли будешь бампать трафик, можно аналогично и с интерцепт, но надо добавить на все ПК свой сертификат:#http_port 3130 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/usr/local/etc/squid/squid.pem options=NO_SSLv2,NO_SSLv3,SINGLE_DH_USE#эта хуйня нужна, что бы складывать сертификаты, для тебя нужна, что бы ты мог смотреть 443 порт, а точнее его заголовки, так как https_port без этого не будет работатьsslcrtd_program /usr/local/libexec/squid/ssl_crtd -s /var/lib/ssl_db -M 4MB#форвард трафика на оригинальный сервер, оставляй так, у тебя нету бампаalways_direct allow all# игнорировать ошибки сертификатов, оставляй так, у тебя нету бампа, по дефолту он смотрит сертификаты из каталога мозиллы, ждя криво подписанных сайтов или для просроченныхsslproxy_cert_error allow all#игнорировать ошибки самоподписанных сертификатов, не актуально без бампа, пользователь сам увидит, что сертификат левый, без опции могут быть ошибки, например gmail.com подписан сертификатом google.com, что для сквида другой доменsslproxy_flags DONT_VERIFY_PEER# открываем https трафик при рукопожатии без взлома сертификата, что бы просмотреть заголовок сайта, например vk.com или 2ch.hkacl step1 at_step SslBump1ssl_bump peek step1ssl_bump splice all#потоки под ссл, 5 достаточно на 100-200 подключений, 15 достаточно для 1000 подключенийsslcrtd_children 5#авторизация. Только безопасная через керберос, никаких бейсиков# Negotiate Kerberos and NTLM authenticationauth_param negotiate program /usr/lib/squid3/negotiate_wrapper_auth --ntlm /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --kerberos /usr/lib/squid3/negotiate_kerberos_auth -s HTTP/squid_account@domain.local# 150 потоков авторизации достаточно на 300-500 человекauth_param negotiate children 150# не забываем закрывать сессииauth_param negotiate keep_alive off# делаем группы с интеграцией в АДacl Internet_Full external memberof Internet_Fullacl Internet_Not_Full external memberof Internet_Not_Full# даём выйти в интернет:http_access allow Internet_Full#режим права для не фуллаhttp_access allow Internet_PreFull !Bad_sites# илиhttp_access deny Internet_PreFull !good_sites#и хелпер для авторизации в АДexternal_acl_type memberof ttl=3600 ipv4 %LOGIN /usr/lib/squid3/ext_ldap_group_acl -v 3 -P -R -K -b "dc=company,dc=local" -D srv-ldap@company.local -W /etc/squid/PASSWORDS/conf_param_ldappass.txt -f "(&(objectclass=person)(sAMAccountName=%v)(memberOf:1.2.840.113556.1.4.1941:=cn=%g,OU=SQUID,OU=SECURITY,DC=company,DC=local))" -h dc-01.company.local company.local Там конфиг можно писать и писать, я если честно заебался
>>1226872да и всёЕсли ты хочешь обновить все пакеты, то просто yum update и yum upgradeесли у тебя центос, конечно же
>>1226862>У тебя какая цель, смотреть контент внутри или просто резать сайты?Пока цель стоит сделать простую схему:Всем запретить всё кроме конкретного сайта (корп. портала).Тем, кто прошел аутентификацию/авторизацию (не знаю, как правильно назвать) - разрешить полный доступ в интернет.В последующем будет необходимо фильтровать трафик (достаточно просто резать доступ на конкретный сайт/группу сайтов) и вести статистику кто и, хотя бы, на какой сайт ломился.>а вот и мантры сетевичка подъехалиПочитал про эти NGFW - звучит интересно. Бегло глянул возможности pfSense и OPNsense. Только не понял, они могут в https или нет?А какие есть платные решения? Не важно, программные или аппаратно-программные комплексы.
>>1226875>Почитал про эти NGFW - звучит интересно. Бегло глянул возможности pfSense и OPNsense. Только не понял, они могут в https или нет?IPFW не умеет работать с именами сайтов, ещё раз, в пфсенсе используется он или PFс именами умеет из фривера работать только IPTABLES, я тебе уже выше написал>А какие есть платные решения? Не важно, программные или аппаратно-программные комплексы.CISCO ASA>>1226873вот тебе почти полный конфиг сквида, схороняй и запускай только обозначь localnet или auth
>>1226873>http_access allow\tInternet_PreFull !Bad_sitesхуйня криво скопировалась на абу параше, везде \t - это табуляция
>>1226874>>1226872Трети питон распространяется не пакетом python3x ? А второй просто pythonнет?
>>1226899может и так, а может и нет
>>1226899Зависит от дистрибутива. В древней убунте пайтон - это всегда 2, а если нужен третий, то пиши пайтон3 и пакеты соответственно называются. А в арче давано уже пайтон - это всегда 3, а если нужен второй, то пиши пайтон2 и... ну ты понял.
yum install python36.........python --versionPython 2.7.5.Какого хуя она осталась 2.7.5, а не стала 3.6?
>>1226905А в подсистеме linux для W?
>>1226909Ты же проверяешь версию пакета PYTHONа не PYTHON36у тебя сейчас два питона стоит 2.7.5 и 3.6kek
>>1226913>у тебя сейчас два питона стоит 2.7.5 и 3.6>kekну да.Так а как мне сделать так, чтобы по умолчанию использловался питон 3.6?
>>1226914По умолчанию где? если ты хочешь запустить скрипт в тройке, то пиши python36 scriptnameА как выпилить python и сделать алиас python36=python я хз, жди местных экспертов
>>1226914!#/usr/bin/env python3в начале файла напиши...
>>1226448Да скучно там, плюс вряд ли дадут столько, сколько я сейчас получаю.
>>1226434>Хочу быть сетивиком. Мне понравился 2-3й уровень. Первый раз вижу человека, у которого есть любимые уровни OSI.
>>1226882Так что лучше юзать, iptables или squid?Есть на примете статьи по squid'у где хорошо описаны настройка интеграции с АД?И ещё. Тут >1226873 описана авторизация только через АД через керберос. А если у меня есть компы, которые не в АД и их тоже надо контроллировать?
>>1226934Ну, сделаешь несколько хелперов, или пустишь их мимо сквида или запустишь два процесса разом из двух конфигов, в крайнем случае запилишь небезопасный бейсик аутхСтатей по сквиду и АД миллион - https://interface31.ru/tech_it/2015/07/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad.htmlПросто выгружаешь кейтаб, авторизуешь прокси сервер в домене, даёшь сквиду кейтаб, пишешь на основании него хелперы iptables - фаерволл, а сквид -прокси серверпод свои задачи каждый хорошкстати, можешь на сквиде включить socket5, собрать с этими опциями: export CFLAGS=" -Dbind=SOCKSbind "export CXXFLAGS=" -Dbind=SOCKSbind "export LDADD=" -lsocks "с iptables ты также утонишь как и со сквид, особенно с сотни таблиц, например:RAW или PREROUTING, Лол ты просто почитай их описание, чтобы охуетьПлюс ПАРСЕРЫ, в ипТаблес ты не можешь парсить вебсайты кто куда ходил, в лог файле ты в лучшем случае увидишь имя хоста в сети и попытку сходить, ну хуйня корочегугли SARG, чтобы понять плюхи
>>1226929Проиграл.
>>1226934>Так что лучше юзать, iptables или squid?PowerShell
Как перекатиться из недоадмина ccna в безопасники? Какие вакансии искать? (в ИБ везде требуют опыт с ИБ) на сколько денег рассчитывать иб-джуну? Стоит ли перекатываться?
Почему бытует мнение о том, что если ты работал системщиком в банке, то твоя карьера кончена?
>>1226862Какие ещё iptables, если речь про next-gen firewall? Опенсурс next-gen firewall я не встречал. Я веду речь не про нищеконторы "рога и копыта", а про энтерпрайзы. Если вы хотите выбраться в нормальные инженеры из эникейщиков, то просто имейте ввиду что ваши сквиды с ipfw используются только в днище конторах, где вы сразу и эникейщик и типа чуть чуть админ.
>>1226875> >а вот и мантры сетевичка подъехали> Почитал про эти NGFW - звучит интересно. Бегло глянул возможности pfSense и OPNsense. Только не понял, они могут в https или нет?Даже если умеют, то до next-gen им как до луны. > А какие есть платные решения? Не важно, программные или аппаратно-программные комплексы.Cisco ASA with Firepower. Именно Firepower делает из асы next-gen firewall.Next-gen это не просто уметь по URL работать, это классификация трафика по приложениям, по задачам. К примеру в них встроены готовые классы такие как торренты, скайпы, соц сети, облака и тучи прочего, что позволяет ограничивать легко просто сказав "заблокировать соц сети" или торренты.
>>1226974>next-gen firewalМаня ты из какой страны закукарекал, мы сейчас собираем некстген фаерволл из iptables, так как он умеет смотреть имена сайтов и хостов, и Suricata вместо IPS/IDSОбоссу твою циску за 0 рубликов на пентиуме четыре
>>1226976>мы сейчас собираем некстген фаерволл из iptablesКак там в РКН, сильно ебут? Платят хорошо?
>>1226975>FirepowerТы там щенок совсем обнаглел, я тебе сказал, мы собираем бесплатный NEXTGENFIREWALLА классификация трафика возможно на любом DPI, в том числе и на OpenDPI Поэтому ссу проперитарщине в ротешник>>1226979Нормально платят, 25 в месяц плюс премия в конце кварталаВесь твой некстген фаерволл - это сборная солянка из разного говна, на линупсах это всё уже лет как десять доступно, как и на фряМне кажется тебе пора почитать про фиверы
>>1226980Пока вы там собираете свой недонекстген, люди уже несколько лет работают. Когда вы соберёте, у людей уже gen3 будет.
Кстати у циски next-gen firewall считается плохим. Вроде в лидерах сейчас Paolo alto или как его там...
>>1226983>у людей уже gen3 будетДа я уже несколько лет на PS4 гамаю, дурачок!
>>1226984>Кстати у циски next-gen firewall считается плохим. Вроде в лидерах сейчас Paolo alto или как его там..fortinet, checkpoint , palo
>>1226983>Пока вы там собираете свой недонекстгенОпомнись, он уже обгоняет чекпоинт
>>1221584 (OP)Кто-нибудь имел дело с НСПК Мир? Как они? Зовут на хорошую зп, да вот сыкатно, что это очередной СберТех внутри...
>>1226980>25 в месяц25 тысяч долларов до налогов?
>>1226975>Next-genТы блять хоть одно название скажи.Некстген-некстген, сука, как маркетолог какой-то.
Господа, взяли бы вы меня в хелп-деск?Тестовое задание и мои предложения по его решению.Какие очевидные вещи я пропустил? Какую глупость я написал?Картинками, чтобы не индексировалось и чтобы меня потом не кикнули из конторы за разглашение, лол.
>>1227066Это новое понятие у сетевиксов, на деле это просто фаерволл со встроенным модулем IPS, который может маркировать потоки, и чуть ли не крутить трафик как DPIпочитай тут:https://habrahabr.ru/company/hpe/blog/262123/Плюсы в том, что функционал и техподдержка из коробки, минусы в ОГРОМНОЙ БЛЯТЬ ЦЕНЕ, ОН СТОИТ КАК САМОЛЁТ, и можно костыльно реализовать на коленке через всякиефриверы на линупсахЕсли ты ищешь конечный продукт, то типа такого: https://www.checkpoint.com/ru/products/next-generation-firewall/
>>1227072лень было читать, что ты написал, бегло пробежал, в целом всё средне нормально, но немного проебалсяТвоя диагностика всегда должна идти по OSI, ты проверил wifi, проверил, условно проверил, роутер, но забыл чекнуть спидтест, как сторонний ресурс, забыл сделать пинги и посмотреть на задержку, забыл отключить антивирус, забыл проверить настройки прокси, тебе же сказали, что у юзера админские праваТы ушёл глубже в сторону сетей, а должен был остался на уровне сапорта
>>1227086>>1227072я хотел сказать, что ты не дошёл до 3х верхних уровне ОСИ
>>1227072Ты бы лучше условие задачи почитал, прежде чем ответ из головы придумывать:1. Динк VPN через инет всего 100 мегабит!2. Все остальные линки по 1 гигабиту.3. В офисе клиент подключен через проводную гигабитную сеть напрямую к роутеру.4. Из дома клиент ходит на сервер БЕЗ впн напрямую по внешнему адресу через гигабитный линк!Логично, что если в офисе есть другие клиенты, которые работают с сервером, то они делят между собой 100 мегабит туннельного интерфейса. Когда же пользак работает из дома у него скорость ровно в 10 раз выше, т.к. он ходит на сервер напрямую. И тут скорее вопрос почему гигабит превращается в сотку, лол.
Ладно, слилсяНе быть мне в поддержке
>>1227092>Не быть мне в поддержкеты бы написал, что за поддержка, если ты на эникея шёл, тогда возись с софтом у пользователяЗабей, я тоже пару раз проваливался на собеседованиях
>>1226841>>1226825Спасибо, что подкорректировали мои представления.
>>1227093>я тоже пару раз проваливался на собеседованияхА я еще не отправил. ЛОЛ.
>>1227096>А я еще не отправилну так пиши на кого идёшь, а мы тебе поможем ответить на вопросы
>>1227086>забыл сделать пинги и посмотреть на задержкуНу так я посмотрел в мониторинг. Есть разница между графиками в заббиксе и выводом команды ping?>забыл отключить антивирус>у юзера админские праваТам не написано, что за Админские права. Подразумеваю, что это не Администратор домена, а локальный админ. Он вряд ли сможет отключить антивирус, включенный политиками, разве нет?>забыл проверить настройки прокси:C
>>1227098> у вас права на ноутбуки Client уровня АдминистраторТы отключил антивирус? Сторонние ресурсы проверил?Локальный админ может отключать всё что угодно и выводить из доменаДомен админ вообще не имеет отношение к администрированию антивирус-серверов и их политикНа ПК есть группа локальные администраторы, куда входят ДОМЕН АДМИНЫ, то есть по привилегиям на конкретном ПК твой админ такой же как и домен админ>Ну так я посмотрел в мониторинг. Есть разница между графиками в заббиксе и выводом команды ping?У юзера стоит заббикс агент? В условиях этого нетТы идёшь в техпод юзеров, тогда твоя цель ковыряться ТОЛЬКО с юзерским ПК, если в техпод сетей, тогда только с сетямиобщая диагностика должна быть сделана и передана дальше
>>1227103Локальный админ не может отключить антивирус. Только удалить в безопасном режиме, а потом загрузиться с отключенной сетью, чтобы антивирь политиками немедленно не залился обратно.
>>1227106>Локальный админ не может отключить антивирусорнулэто настраивается в политиках антивируса, в условии этого нет, но проверить ты должен, может у вас вообще не корпоративный антивирус, а стоит бесплатный КОМОДОЕсли в политиках антивируса стоит возможность отключения для администраторов на ПК, то ты можешь отключать, и вообще не путай доменного локального админа на ПК с локальным .\АдминистраторТы вообще мог загрузиться в сейфмоде с поддержкой сетевых драйверов и проверитьУ тебя всё ещё неверное рассуждение, ты не решаешь проблему пользовательского ПК, а ищешь проблему в сетиВ условии нету, что проблема массовая и просят просто указать какие проблемы могут быть
>>1227081> Это новое понятие у сетевиксов, на деле это просто фаерволл со встроенным модулем IPS, который может маркировать потоки, и чуть ли не крутить трафик как DPIПо сути да, это файрвол, который оперирует трафиком не на основе адресов и портов (хотя и это умеет), а на основе DPI плюс имеет огромную базу паттернов классов по подписке от вендора. Это позволяет поднять уровень жонглирования трафиком просто на другой уровень, который и не снился обычным файрволам.
>>1227108Я не он. На мой взгляд все неявные условия в таких задачах надо рассматривать как "нельзя", "нет", "невозможно" и т.д. были бы права отключить антивирь - об этом бы написали, был бы комодо - об это бы тоже написали. Но в данном конкретном случае это вообще неважно, т.к. антивирь, если он есть, очевидно, работает и дома, и на работе, ноут то один!>настраивается в политиках антивирусаНихуя подобного. Процесс антивря завершить ни локальный, ни доменный админ не может. Пароль на отключение антивируса с доменными учетными записями не связан. И конечно, он есть, а пользователи его не знают. Иначе это всё равно что у нас вообще нет антивируса, лол!
>>1227111>как "нельзя", "нет", "невозможно" и т.д. были бы права отключить антивирь - об этом бы написали, был бы комодо - об это бы тоже написаливообще нет, полностью нетПрочитай вопрос: "предложите ваши решение задачи"Суть в том, чтобы дать все возможные ответыАнон выше не уточняет на какую позицию идёт, он пишет про сетевые технологии, а сам может идти на обычного бегуна-эникея, где ВСЕ его вопросы будут связаны только с пользовательскими станциямиВсё задание на соображалку и мышлениеЦель идти по модели ОСИ уточняя все факторы и описывая все решения>роцесс антивря завершить ни локальный, ни доменный админ не можетА зачем тебе завершать процесс, тебе надо отключить его фаерволл и защиту от вирусов, может антивирус просматривает весь трафик из-за чего так тормозит, лолЯ когда сам работал в техподе именно так и велось собеседование, есть условие и задача, и все варианты решения
>>1227109>Это позволяет поднять уровень жонглирования трафиком просто на другой уровень, который и не снился обычным файрволамНу в OpenDPI вообще-то тоже есть классификация трафикаhttps://habrahabr.ru/post/108280/Вот статья как раз о некстгене на опенДПИ и иптаблес (правда древняя как смерть), ну в 2010 это уже умели делать
>>1227115>Суть в том, чтобы дать все возможные ответыПри этом ничего не придумывая! Иначе задача превращается в фарс, где правильный ответ сводится к тому, что пользователь банально врет, чтобы чаще работать из дома, а не из офиса и техпод должен просто догадаться об этом и разоблачить его.
>>1227118не говори глупости, не указанный пункт - пробел, который надо уточнять там поэтому и написали, что вам даны права локального админа, мань, значит, что вы можете делать с ПК всё что угодно, а додумывать, что нельзя - неверный ответКороче, мне всё равно, пишите что хотите, я написал куда надо двигаться на собеседовании на эникеяЯ бы за эти споры со мной уже бы не взял на работу, ему блджат, помогают, а он спорит
>>1227117> >Это позволяет поднять уровень жонглирования трафиком просто на другой уровень, который и не снился обычным файрволам> Ну в OpenDPI вообще-то тоже есть классификация трафика> https://habrahabr.ru/post/108280/> Вот статья как раз о некстгене на опенДПИ и иптаблес (правда древняя как смерть), ну в 2010 это уже умели делатьОк. Сможешь к примеру заблокировать при помощи этого файловые облака? Или тебе сначала придётся месяц пердолить эту опен систему что бы хотя бы что то заработало? А |насчёт того, что бы блокировать передачу исполняемых файлов в любом типе трафика?
>>1227128>вы можете делать с ПК всё что угодноХули с ней делать то? Задача дана для того, чтобы ты подумал, а не тыкался и перебирал нелпые варианты...>ему блджат, помогаютТот анон давно свалил небось.
>>1227129>месяц пердолитьвсё так, я и не отрицаю, а блочить контентный тип в любом трафике можно через squidФайловые помойки можно также заблокировать на сквиде, а можно и на iptables, а opendpi я ни разу не видел в глазаhttps://www.linux.org.ru/forum/general/9595150Тут вроде как дропбокс маркируется, значит можноНу и мы оба понимаем, что для просмотра exe в https надо его бампатьВообще я давно пришёл к тому, что фривер выдаёт 90-99% функционала платного, там нету разве что понятной документации и поддержки
>>1227131>нелпые вариантыну давай, реши мне эту задачу, я расскажу потом где ты обосрался и что на самом деле не работало
>>1227132>а блочить контентный тип в любом трафике можно через squidsquid научили работать не только с http/https?
пик - пример типов трафиков, с которыми умеет работать ASA Firepower NGFW "изкаропки".
>>1227135Ты о какой задаче вообще? Об этой: >>1227072 - это хуйня, а не задача, олсо самый разумный ответ прокси выше прозвучал уже несколько раз...
>>1227137он и socket5 может бытьОн вообще работает со всеми смежными протоколами: ftp, activsync и тпиз дефолтного мануала есть только порты:acl SSL_ports port 443acl Safe_ports port 80 # httpacl Safe_ports port 21 # ftpacl Safe_ports port 443 # httpsacl Safe_ports port 70 # gopheracl Safe_ports port 210 # waisacl Safe_ports port 1025-65535 # unregistered portsacl Safe_ports port 280 # http-mgmtacl Safe_ports port 488 # gss-httpacl Safe_ports port 591 # filemakeracl Safe_ports port 777 # multiling httpНо протоколов там ещё естьУ нас он бампает трафик до почтовых серверов и отправляет на DLP (активсинк)
>>1227143>самый разумный хорошо, мы смотрим, у пользователя нету прокси, скорость всё ещё медленная, что делаем дальше?
>>1227149Я тебе не техпод, лол, сам думай.
>>1227108> а стоит бесплатный КОМОДОКомодо кстати может централизованно конфигурироваться, а проактивка у него была очень даже норм, по крайней мере когда я с ним работал (лет пять назад).
>>1227152>не техподну, а анон идёт на должность техпода, и одного ответа в этом вопросе недостаточно
>>1227154он по дефолту включал (три года назад, сейчас хз) режим песочницы для папок юзера и тем самым блокировал 2/3 приложений, например папку аппдатаКогда настроишь, то был заебись, я согласен, тоже нравился
>>1227146> он и socket5 может бытьМало интересно. В реале нужно уметь контролировать максимум, а не только те приложения, которые умеют http/https/socks5 прокси. Таких приложений в принципе очень мало. Тот же банальный скайп просто не умеет работать в режиме only proxy.
>>1227170>банальный скайп А платный умеет смотреть в трафик внутри TLS трафика скайпа? шта? жду пруф
>>1227128>на собеседовании на эникеяно ведь ЭНИКЕЙ ЭТО НЕ ХЭЛПДЕСК
>>1227196> Специалист технической поддержки
>>1227195> >банальный скайп> А платный умеет смотреть в трафик внутри TLS трафика скайпа? шта? жду пруфЯ сам не тестировал, но выше есть скрин с примером типов скайп трафика, который умеет определять аса.
>>1227195https://habrahabr.ru/company/cisco/blog/229195/" NGFW призван осуществлять фильтрацию не просто на уровне портов и протоколов, как это классически реализуется в МСЭ с отслеживанием статуса соединения (statefull inspection), а на уровне протоколов уровня приложений и функций самих приложений, таким образом заглядывая вглубь транзакций и останавливая, например, такие активности как пересылка файла через Skype или доступ к функции игр в Facebook (см. Рис 13,14). Заметим, к примеру, что Facebook и Google работают через протокол 7-го уровня модели OSI – HTTP. Однако эти “порталы” предоставляют огромное количество функции в виде web-приложений, которые невозможно контролировать посредством классических МСЭ."
>>1227210Так я тебе кинул ссылку, что OpenDPI умеет классифицировать скайп трафик, трафик дроп бокса, джаббера, торрента, ютуба и тдhttps://www.linux.org.ru/forum/general/9595150Прочитай>>1227213 https://www.linux.org.ru/forum/general/9595150делает тоже самоевы же не гуглите, а просто утверждаете, нести с пруфами, я нашёл пруф, что OpenDPI умеет всё тоже самое
>>1227217Да он говно небзабельное пердольное для нищих, с его настрйокой ебаться нужно будет месяцами, никак это некстгеном не назвать. В общем проприетари софтвейр 1, потешные пердолькины забавы 0.
>>1227217Во первых я не уверен, что этот opendpi умеет хотя бы 10% того, что есть в платных решениях, во вторых ебаться с ним придется не известно сколько с неизвестным результатом. Да, для днищеконтор за неимением лучшего больше ничего не остается. Вообще изначально речь шла про "сквид+ipfw vs ngfw", а не про opendpi vs ngfw. OpenDPI это всего лишь малая часть того, что есть в платном NGFW.
>>1227229>>1227223так вот, в случае с аноном выше ipfw+squid в цену/время обслуживание выйдет выгоднее и быстрееи ngfw не отменяет корпоративных прокси, так как это на уровне шизофрении использовать потоковый файрвол в задачах проксированияЯ вообще думаю, что opendpi уже закрылся, и автор поста на линуксорге пишет, что напильник для сборки нужен приличный, вроде сейчас из фривера на гпл - nDPIhttps://www.ntop.org/products/deep-packet-inspection/ndpi/ - вроде как умеет многоеНасчёт великой сложности вы тоже не правы, это сразу видно, что вы не работали с огромным числом фривераДа, блюкот в сто раз легче сквида, но на приличном уровне я освоил сквид за месяц, а корп пердолинг кончился на второй, равно как было с апачем или иптаблесомКороче, вы пробуйте, а потом критикуйте, мой опыт от фривера всегда был положительный, особенно когда платное решение даёт функционал не сильно больше, плюс имеет большое число багов, особенно это у семантеков, которые выводят новую версию и там умирает половина функицонала
>>1226313Поставил адагиос, пиездц там проблемы с поддержкой деб-бейзед дистрибутивов, легче вышло lxc поднять с седьмым центосом под нагиос и адагиос, и туда перенести конфиги. Норм интерфейс, фишечки есть приятные, можно через вебморду правки делать и хосты добавлять, выглядит красивенько. Но остался второй вопрос из изначальных, про несколько нагиосов в разных локалах и их взаимодействие, сбор со всех данных. Про это есть у тебя мысли какие-нибудь?
>>1227250>так вот, в случае с аноном выше ipfw+squid в цену/время обслуживание выйдет выгоднее и быстрееА без squid и ipfw еще быстрее.
Вопрос что выбрать "squid+ipfw" или ngfw обычному админу решать особо не придется, это будут решать либо безопасники, либо ИТ директор. В днище конторе просто нет денег на ngfw и решать там нечего. Мой изначальный посыл был в том, что бы аноны, которые пилят у себя squid+ipfw и считают что это решение отлично работает в 2018 не обманывали себя. Это днищерешение для днищеконтор. В крупном энтерпрайзе такие решения не используются и если анон целит в нормальную работу, то пусть хотя бы будет в курсе, что используют в нормальных конторах. Вопрос эффективности траты бабок на такие решения - это не вопрос админа как правило. Те, имеет бюджет на Ngfw и принимает решение о покупке ngfw, на дваче врядли сидят.
>>1227270> В крупном энтерпрайзе такие решения не используютсяМаня, я сижу в холдинге в 10к сотрудников, у меня 6к рабочих станцийУ НАС ТОЛЬКО СКВИДЫ и ТОЛЬКО ПФСЕНСЫ, штат айти, кстати, под сотню, плюс интегратор >имеет бюджет на Ngfw и принимает решение о покупке ngfw, на дваче врядли сидят.можно в фривере поиграться ради интересов, но не более
>>1227253>Но остался второй вопрос из изначальных, про несколько нагиосов в разных локалах и их взаимодействие, сбор со всех данных. Про это есть у тебя мысли какие-нибудь?Да хуй знает. На филиалах есть свои ит-отделы? Или кто там мониторить-то будет?Я бы захуярил на каждый филиал по своему нагиосу, а себе бы сделал панельку в grafana со всеми источниками
>>1227284Есть эникеи. но мне хотелось бы статистику общую актуальную видеть, в которой отвал тоннеля между филиалами не равнялся бы отвалу всех сервисов в филиале. Графана же вроде только для отрисовки красивостей, так? В теории да, если ей несколько источников указать, то она отрисует из нескольких, но собирает ли она статистику? Хотелось бы фишки нагиоса в виде статистики и отчётов работающих для распределённой системы. Я даже погуглил, решения есть такие, просто их много слишком, и я не знаю какие норм а какие нет.
Насколько докер медленный?
>>1227331ни на сколько
>>1227347Но это же виртуалка
Анон решил тут поковырять чекпойнт на виртуалочке, но нашел только 77 версию. Есть у кого то 80.10? Что бы на ESXI запустить. Может какие то фтп знаете где может лежать? На том сетевом ntwrk Глянул там нет.
>>1227469это не виртуалка
>>1227471>Анон решил тут поковырять чекпойнт на виртуалочке, но нашел только 77 версию. Есть у кого то 80.10? Что бы на ESXI запустить. Может какие то фтп знаете где может лежать? На том сетевом ntwrk Глянул там нет.А ты его ковыряешь без менеджмент центра? просто виртуалку? Толку его ковырять. Надо поднимать и менеджмент центр, цепляться консолью управлению, настраивать политики и т.д.
Аноны, почитал тут про графану, типа пиздатая, хочу поднять на центосиВо всех манах пишут, что надо отключать selinux, иначе не взлетит. Я не согласен с тем, что это хорошо. Но как можно настроить сам seLinux, чтобы он не мешал? (и не отключать его)
Лол, а репа графаны на амазоне.Подскажите, как в виртуалбоксе быстро прокинуть проксю для виртуалки? Чтобы не ковырять сам дистриб
>>1227744>Подскажите, как в виртуалбоксе быстро прокинуть проксю для виртуалки? Чтобы не ковырять сам дистрибщто?Ты хочешь сделать проброс портов или просто прописать в виртуалку прокси сервер? Какой дистриб?У того же центра у юма своя настройка прокси
>>1227749>Ты хочешь сделать проброс портов или просто прописать в виртуалку прокси сервер? Какой дистриб?>У того же центра у юма своя настройка проксиЯ хочу прописать прокси, чтобы скачать сраную графану с заблокированного сраным роскомнадзором aws
>>1227750в юм конфиге пропиши его:https://blog.eaglenn.ru/centos-nastrojka-yum-dlya-raboty-cherez-proxy/а адреса проксей можно найти в интернетеКак вариант пропиши альтернативный репозиторий (поищи в гугле)ещё вариант - скачай установочный пакет и сделай dpkg - <имя пакета>
>>1227754>а адреса проксей можно найти в интернетеБлять, не работает нихуя, пробовал штук 7 разных проксиLoaded plugins: fastestmirrorftp://mirror.us.oneandone.net/linux/distributions/centos/7/os/x86_64/repodata/repomd.xml: [Errno 14] curl#7 - "Failed to receive SOCKS5 connect request ack."Trying other mirror.
>>1227764А что не работает, я проверил, у меня цент до своего репозитария ходит через yum updatehttps://grafana.com/grafana/downloadВот просто вгетни и установи как я тебе сказалwget https://s3-us-west-2.amazonaws.com/grafana-releases/release/grafana-5.0.4-1.x86_64.rpm dpkg - i grafana-5.0.4-1.x86_64.rpm
>>1227767Так а вгет же не по проксе работает.
>>1227768Вгет нет, ну у центоси системная прокси отделена от юма
>>1227769Ну вот видишь! я не могу сделать вгет
Короче, подключил extras репу, там есть графана, поставлю из репы
>>1227775Я хз, я проверил с двух интернетов, у меня пакет нормально качаетсяСистемный прокси есть в профайлеСкачай просто с винды и закинь через sftp в файлзилле, что ты мучаешься
Блядь, нихуя там нет.>>1227786>Скачай просто с виндыА на винде у меня другой аплинк, блжад?
>>1227791На винде запусти фригейт или типа того, лол
>>1227799Бля, придется
>>1227808я хз, у меня всё работает через МТС и через резервный канал на мгтспрямо в барузере тыкаю: https://s3-us-west-2.amazonaws.com/grafana-releases/release/grafana-5.0.4-1.x86_64.rpm
ВЫПОЛЗАЕШЬ ИЗ АДМИНСКОЙ КАМОРКИ ЧТОБЫ ПРИНЯТЬ УЧАСТИЕ В КОЛЛЕКТИВНОЙ ФОТОГРАФИИ@В СТОРОНЕ СТОЯТ ДЕВКИ ИЗ ТВОЕГО ОТДЕЛА@К НИМ ПОДХОДИТ ЕРОХИН РАБОТАЮЩИЙ ВООБЩЕ В ДРУГОМ УПРАВЛЕНИИ@ЗДОРОВАЮТСЯ, ЦЕЛУЮТСЯ, ТРОГАЮТ ДРУГ ДРУГА ЗА ЭРОГЕННЫЕ ЗОНЫ@ДЕВКИ УВИДЕЛИ ТЕБЯ@ПОМАХАЛИ РУКОЙ "ПРИВЕТ, СЫЧЕВ"
>>1227883Что-то я захотел сам такую коморку обратно
>>1227895Чувак из Овервотч-треда, ты?
>>1227900угу, а что
>>1227903
>>1227904
>>1227904не то приклеил
>>1227904Кстати, а ты в ОВВ не стал киберкотлетой в какой-то команде?
>>1227916Дропнул игру в январе когда они понерфили Мерси. И я ещё Майкрософт ругал за их политику лицензирования. Нет - то, что сделали Близзы с Ангелой гораздо, гораздо хуже.
>>1227920А я стал тренироваться за лесбу после нерфа дивы, может ещё бригеттой поиграю в новом сезонеНу не всё же мерку мейнить, её сейчас всё равно пикают, и вроде как люська теперь катается по всем стенам без пробелов
>>1227923Я пробовал играть за Мерку - или за кого-нибудь другого - но вместо этого начал снвоа коротать вечера в Баттле I.
А я просто дрочу на персонажей, и ни разу даже не играл.
>>1227966Это наилучший формат знакомства с Овервотчем.
UDP: кинул тебе за щекуTCP: кинул тебе за щеку, ПРОВЕРЯЙ
>>1228021https://twitter.com/i_am_romochka/status/986936174538383365?s=21
Как на huawei проверить, работает вообще snmp на устройстве или нет?Сделал aclСделал комьюнитиВоткнул комьюнити в заббикс, а он маршрутизатор не видит
>>1228028Да, еще на всякий случай сделал snmp-agent в консоли роутераНе помогло
Коллеги, вопрос такой.Сам занят в поддержке информационной системы, специфической и не очень, как мне кажется, перспективной. Планирую в обозримом будущем перекат в 1с.Есть коллега, 1с-разработчик, который готов предоставить для этого дела актуальную литературу и советы.И от него сразу первый вопрос - какое именно решение для первичного обучения выбрать? Бухгалтерию, кадры? Что наиболее перспективно на рынке труда, не слишком сильно заморочено и не слишком сильно завязано на обладание какими-то неайтишными компетенциями, типа знания финансового учета на уровне бухгалтера или сотрудника кадровой службы?Посоветуйте, пожалуйста.
>>1228080> в 1с.для начала откажись от 1си иди в девопсам в тред, он вроде был тут где-то рядом
>>1228080>Планирую в обозримом будущем перекат в 1с.Ты ебанутый?>Что наиболее перспективно на рынке трудаSAP, Microsoft Dynamics
>>1228028В консоли заббикс сервера проверь, как-то так:snmpwalk -v 2c -c hui 10.10.10.1
>>1228087Чем плох 1с?Слушай, я человек не идейный, я никак к 1с не отношусь, ни позитивно, ни негативно. Мне похуй каким по заниматься, лишь бы платили. Просто я вижу, что люди, занимающиеся ПО, на котором я сейчас специализируюсь, все знают друг друга и уже сменили пару контор - из компании-разработчика в одну из компаний-клиентов. Или даже обратно. Здесь есть что ловить, здесь есть на что жить, но если что-то пойдёт не так - все мы окажемся на морозе и не особо нужными.А эска живет в любой фирме, потребность в ней колоссальна, и благодаря кокоимпортозамещению растет и будет расти.Ну и зп в 1с повыше.
>>1228091Очень интересна реакция, ты уже второй.Пожалуйста, поясните.Сразу говорю, я не особо в теме.
http://e.huawei.com/ru/products/enterprise-networking/switches/data-center-switches/s7700Это, блять, что, L3-коммутатор или маршрутизатор?
>>1228107Тем, что он применяется только в нищих странах СНГ. Тем, что в этих нищих странах бизнеса как такового нет, а значит и денег нет.Если ты хочешь поддерживать подобные продукты и чтобы платили деньги - учи SAP.1сник - не человек.
>>1228080В 1C идут только те, кто не смог вообще никак реализовать себя в мире IT. То есть 1С - это самое-самое дно без каких-либо перспектив выбраться с него в будущем. Плюс работа в офисе со стремными тетками-бухгалтерами. Но зато 1С никогда не вымрет и оплачивается приемлемо. Короче, если несвежие пезды вокруг и ощущение того, что ты не состоялся как специалист для тебя норм - почему нет?
>>1228113Хм, странная логика. Мб мы с тобой просто по-разному смотрим на вещи.Такой момент - я не разработчик, у меня нет профильного образования и уникальных скиллов. Я чувак, который разруливает конкретные локальные проблемы пользователей, иногда тестирует обновления, проводит настройки, требующие базового знания sql - и только. Мой интерес - заниматься примерно тем же самым, но с 1с, потенциальные перспективы - стать хорошим специалистом, в идеале однажды - мелким начальником. Но я не хочу вкатываться в разработку, да тупо не смогу скорее всего.В связи с этим, я планирую работать на русскоязычном рынке, то есть в России. Перспектив достойной иммиграции передо мной не светит, да и нет особого в этом интереса.Страны СНГ не такие уж нищие, в ДС меньше 100к консультанты 1с, я так понимаю, не получают. Если они хорошие - рублей 130-150. Мне вполне хватит. Как и хватает нынешних 70 рублей.
>>1228115Вот, хорошо расписал.В принципе, мне норм. А в офисе я уже и так работаю, вероятнее всего до пенсии в офисах и просижу.Спасибо за точку зрения, мне стала понятна позиция 1с-хейта.
>>1228118>в ДС меньше 100к консультанты 1сНе знаю, что такое 1с-консультант.Либо ты "эникейщик 1с" и помогаешь нажимать кнопки бухгалтерам и вручную проталкиваешь обмены, либо ты вкатываешься в разработку.
>>1228123А, еще третий вариант, но он не для тебя - 1С-архитектор/интегратор.
>>1228118>меньше 100к консультанты 1с, я так понимаю, не получаютНе получают, потому что по сути они чужое говно разгребают, лол. НАМНОГО приятнее получать те же 100к, занимаясь творческой работой: разрабатывая ПО, внедряя IT-решения, управляя инфраструктурой. Плюс тут у тебя перспективы роста есть, а в 1С - ты каждый квартал будешь одно и то же говно есть!>не хочу вкатываться в разработкуЭмн... А ты вообще понимаешь что такое 1С? Это как раз платформа, где ты пишешь программный код (с операторами на русском языке, рофл!), чтобы он взял данные и подготовил, например, отчет в заданном виде. Данные и форма отчета могут меняться в режиме реального времени - в недели подготовки отчетности стандарты ее сдачи меняются по несколько раз в день. Поэтому я тебе и говорю про "разгребать говно"...
Адмены, а графики в заббиксе зависят от привязанного к хосту темплейта?
>>1228129Если в шаблоне есть графики, то зависят.
>>1228131Ну да, судя по содержимому, там и графики и триггеры.Я импортировал темплейт, потом привязал его к хосту.Но состав графиков не изменился, то же самое :C
>>1228125Тогда это как раз то, что ты называешь "эникейщиком 1с"Но не просто эникейщиком, который ставит компы и меняет картриджи, а время от времени помогает исправить мелкую ошибку тёти Глаши, но в 1с - такой работой я уже занимался и она определенно не кажется мне перспективной. А сидеть в теплом офисе или из дома, отслеживать тикеты, подключаться удаленно, консультировать по функционалу, исправлять ошибки и тому подобное.
LOL я просто забыл нажать add
>>1228133Зависит от того, как графики в шаблон добавлены. Могут быть статически прописаны, тогда да, не заработает если шаблон не идеально подходит к железке, а может быть лоу левел автообнаружение настроено - тогда через какое-то время (не сразу!) появятся графики релевантные железке.
>>1228136Ага, уебанский гуй у них, это и правда та еще боль... но привыкнуть можно.
>>1228134Тогда иди в 1С-контору, всему там научат.Ты как-то сейчас легко пропустил через себя инфу о том, что 1с это застой. Это на самом деле так. Ты никуда не вырастишь из 1с, ты никем не станешь. И если ты сейчас молодой и шутливый, то с возрастом самореализация играет все большую роль.
>>1228139Да, я сейчас подгрузил его и понял, что шаблон нихера не подходит для моей модели.А что надо, чтобы написать свой? Есть какие-то автоматизированные решения для этого?Я так понимаю, надо собрать с устройства snmp-коды типа 1.1.11.12.45, вроде делается стандартной утилитой для snmp. Но как потом понять, какую метрику каждый код отдает?
>>1228141Подумаю об этом.Спасибо тебе за советы, добрый аноним.
Как на XEN прокинуть порты для виртуалки? Хочу иметь доступ к ssh одного из сервеов из дома
>>1228111>L3-коммутатор
>>1228158Безопасники за такое если поймают - уволят...
>>1228144Есть rfcшние mib и есть запердоленные производителем. Первые для всех одинаковые, по вторым гайды ищи
>>1228161А как делают профессионалы в таком случае? ВПН-туннель?
>>1228163Профессионалы согласовывают и обосновывают подобные действия сначала. А потом создают заявку и дальше уже смотрят на технические нюансы...
>>1228164Епта. Короче проброшу порты.
>>1228140>>1228139А чому когда я удаляю все темплейты из свойств хоста, все равно что-то в graph остается?
НУ ВСЕ, В Ы Х О Д Н Ы Е
>>1221584 (OP)Вопрос просветленным аналитикам данных!Мне интересна статистика, статистические программы SPSS и язык R. Хочу изучать поведение людей, писать научные статьи или заняться журналистикой данных, либо в крайнем случае устроиться работать в компанию по маркет ресерчу и ебать мозги своему начальнику, чтобы откидывал мне проекты по изучению поведения избирателей.Сейчас я прохожусь по статистике и учу R. Есть работа, фирма которая анализирует данные о рынке, и там меня собеседовали на должность макаки, который будет собирать нужные данные и вбивать переменные в их систему. Там у них предусматривается какая-то треннировка. На вопрос, есть ли там возможность карьерного роста, у эйчар скривилось лицо. Подскажите, пожалуйста, это беспросветный туннель? Мне по описанию вакансии казалось, что меня научат полезным методикам для сбора данных, и научат там что-то анализировать и думать.
>>1228244И да, когда спросил, какими программами и языками они пользуются, мне сказали что английским и что программировать я не буду.
>>1228128> занимаясь творческой работой> управляя инфраструктуройкхмкх...(поперхнулся чаем) что?! управлять инфраструктурой это что ныньче творческая работа?! мимо бизнес-аналитик и lead project manager
>>1228244Чего, блядь? По описанию это какое-то data entry, профессия для индийских обезьянок на апворке.
>>1228397Конечно. То одно уронишь, то другое. А потом думаешь, как поднять.
>>1228245Ну и дурак.
щас бегаю эникеем в мухосрани за 18к как вкатиться куда то повышесам тупой пиздец ни в сетях ни во всяких админских технологиях ни бум бум опыта ноль опять же, 99% работы это чистить/ремонтировать принтеры, заправка картриджей и юзерам очередь печати почистить / дрова переставить / кабель передернуть
>>1227719Ну само собой и его тоже, я ставил уже 77 года три назад с центром, забыл все уже. Я его ковырял немного и правила там какие то делал.Нашел прямо на сайте чекпойнта дают скачать какой то 80.10. 3 гига, оно это интересно.
>>1228558Тебе не дают нормальных задач?Ищи вакансию тех.поддержкиПерекатывайся из мухосрани Читай СДСМ, в гугле найдешь
>>1228163Можно сделать локалочку виртуальную, которая только для менеджмента серверов используется, и пробросить её до себя.
>>1228622все жестко разделено на АДшников безопасников программщиков сетевиков и оргтехнщиковя вот в самой последней группе поэтому только обслуга оргтехники (а ее больше 1к поэтому бегать надо постоянно) +- небольшая помощь с софтом дровамипоэтому хоть что то пощупать нереальноссу перекатываться потому что реальных знаний ноль, хочется хотя бы на полшишки и четвертьставки что то попробовать а не сразу бросаться в омут (на телефоне сидеть вообще нереал я так то социофоб)есть ли такие варики вообще?
>>1228663>ссу перекатываться потому что реальных знаний ноль, хочется хотя бы на полшишки и четвертьставки что то попробовать а не сразу бросаться в омут (на телефоне сидеть вообще нереал я так то социофоб)>есть ли такие варики вообще?Можно младшим сетевиком/сисадмином в энтерпрайз. Типа учетки создавать, вланы на портах менять, простые всякие вещи делать, рутинные.
>>1228557Почему?
есть смысл вкатываться в заправку картриджей и ремонт принтеров или это просто такое же рабство как и на кассе + еще рак легких в 35 от тонера?
>>1228663Хули ты ссышь. Наоборот это надо представлять себе как челленж. Это должно мотивировать же.А, я же в тред админоуборщиц зашел. Тогда да. Ссы дальше, починяй дрисню, примеривайся к дно-тренду. >>1228826Конечно есть смысл. Обязательно вкатывайся.
>>1228896без сарказма можешь ответить? работа вообще нужная/дефицитная или просто хуйня для таджиков?
>>1228897Тебе советуют это что бы подох в 35 от рака легких. Потому что мелкобуквенному долбоебу только туда и дорога.
>>1228911ну ты и мразь пиздец
>>1228914Да ладно уж и пошутить нельзя.
>>1228922тут не до шуток лучше по делу ответил бы
>>1228826>есть смысл вкатываться в заправку картриджей и ремонт принтеровСмотря как ты хочешь дальше развиваться и расти. Если цель - стать админом/сетевиком/разрабом или кем-то ещё, то нет смысла
Пиздец.
Ансиблоёбы! Питонодрочеры! Обращаюсь к вам. За последнюю неделю немного поднял свой скилл в ансибле, написал несколько плейбуков, автоматизировал некоторую рутину. Вместе с этим сделал плейбук, который ищет по мак-адресу порт коммутатора и переводит его в нужный влан.Хочу сделать небольшое веб-приложение в виде формы и отдать его нашим техподам, чтобы они им пользовались и навсегда отстали от меня с просьбами найти порт по маку, мак по порту, сменить влан и тому подобное! Вопрос в том, как это сделать. Кто-то тут, если не ошибаюсь, что-то подобное делает.Форма принимает параметром мак устройства и запускает плейбук с этим параметром. Это ещё мне как-то понятно. А вот как ансибл передаст обратно приложению нужную инфу, вот это для меня туманно. Как можно это сделать?
куда вкатыватьсясам я тупой пиздец знаний ноль возраст уже почти 30прогерство не осилю точно, слишком специфичное мышление требуется, я все эти циклы-хуиклы просто не могу представить в голове
Реально сделать так, чтобы маршрутизатор поддерживал подключение по VPN и к обычной сети и в случае если через обычную сеть не получается достучатся , адрес заблокирован автоматически соединился бы через VPN?
>>1229187Реально, но нужен нормальный роутер. Сейчас один чувак готовит подобную штуку со списками РНК для микротика. @MikrotikRu
>>1229196По какому принципу это констролить хоть?
>>1229197Год назад на своем делолhttps://weblance.com.ua/317-obhod-blokirovki-saytov-so-storony-provaydera-na-mikrotik-routeros.htmlТебе только адреса на свои нужно поменять.
>>1229141На стройку.
https://2ch.hk/wrk/res/1229201.htmlhttps://2ch.hk/wrk/res/1229201.htmlhttps://2ch.hk/wrk/res/1229201.htmlhttps://2ch.hk/wrk/res/1229201.htmlhttps://2ch.hk/wrk/res/1229201.htmlhttps://2ch.hk/wrk/res/1229201.htmlhttps://2ch.hk/wrk/res/1229201.html
>>1229141>сам я тупой пиздец знаний ноль возраст уже почти 301. Ищешь ресурсодобывающие компании, типа Полюс-Золото, вот это всё.2. Вкатываешься к ним на собеседование, прочитав какой-нибудь блог Link me up3. Ездишь вахтами в ебеня ковырять юбиквити.Всё.
Внезапно осознал, что в 27 лет все еще можно разобрать погромирование и циклы. НЕ СДОВАЙТИСЬ
Ихха