ITT сидят админы, девопсы, сетевики, эникеи и монтажники. Программирование, железо, десктопные вопросы, ИБ, тестирование ПО и прочее находится в соответствующих разделах.
Как блокировать неугодные сайты, если один из них это проект яндекса и потому вариант через hosts там не работает? Доступа к сетевому оборудованию у меня нет, к сожалению, чтобы настроить чёрный список
Аноны, допустим через докер компоуз поднята пачка веб серверов. Надо обновить веб серверы до новой версии без остановки. Как это сделать то? Есть способы?
> админы, девопсы, сетевики, эникеи и монтажники Считаюсь ли я IT по вашим стандартам, если я b2b sales manager, при этом в жизни ни одной бухгалтерше в бубен вакуумом не дул?
>>2492212 >>2492775 Своя инфраструктура вполне здравое решение, учитывая практику закладок в оборудование и софт. Другая проблема, что у нас рынок сбыта крошечный и экономически делать своё магистральное оборудование и сервера смысла не имеет. Был бы рынок сбыта..... Вы же понимаете, что забугорные операторы (трафик), УЦ (криптография), и прочие (ВДСы и тп) содействуют со спецслужбами (не путать с полицией). У нас фактически вся криптография, кроме явного госкомплайнса западная. Ну а тут надо понимать, если у нас хотят видеть зашифрованные данные, то на западе точно также хотят.
С другой стороны, если приняли Яровую со сроком хранения 3 месяца, то наверное, есть какое-то оборудование способное расшифровать данные в указанный срок недоступное широким массам
>>2492811 >3 года же вроде. Или это только на звонки и смс? 3 года это сорм3 и ПП 538, там только нетфлоу и идентификаторы абонентов (паспортные данные) Я про Яровую, где копия трафика
Про закупку и интересно, операторов же не обязали выбрать поставщиков, и покупали забугорные диски, значит скорее всего действительно научились расшифровывать
Я сколько с ребятами из ФСБ работаю ни разу не было, чтобы делали действие без какой-то конечной цели
Какая-то хуйня случилась. В удаленном филиале стоит Микротик, все долго работало нормально, но теперь сломалось. Доступ к нему отвалился, поэтому я попинговал его через вообще левый канал в Интернет. Получился пикрилейтед. Как думаете что там сломалось? Его уже перезагрузили - безрезультатно. По Winbox удается подключиться, но только на пару секунд, потом дисконнект.
>>2492821 >действительно научились расшифровывать Научились расшифровывать что именно? Протоколы обмена ключами, аутентификации или сами алгоритмы шифрования? Я сомневаюсь что какой-нибудь AES или ARIA смогли расшифровать, там же всё сводится к тупо математике, протоколы открытые. Максимум - могли как-то с помощью метаданных о соединении сделать предположение о том какие данные зашифрованы, и за счёт этого ускорить тупой перебор, но там всё равно будет упор в вычислительные мощности. Разве реально расшифровывать такое налету, или пускай даже за тот срок в три месяца, без создания специально кластера на асиках и команды хацкеров исследовательской к нему?
>>2492871 Провайдер тамошний творит хуиту. А вообще, такой разброс во времени отклика также характерен для перегруженного сетевого оборудования. Например, во время его включения, когда сетевые службы уже поднялись, но ОСь ещё не закончила загружаться. Два варианта (по первому взгляду) - либо кто-то из локалки филиала адово срёт спамом, либо провайдер творит хуиту. Попроси филиал отключить всю локалку от микротика и попробуй подключиться снова.
>>2492821 Научились расшифровывать асимметричные шифры? Невозможно. Скорее всего, при подозрении на всякое незаконное, просто забирают компьютеры всех участников обмена данными и пытаются извлечь ключи/сертификаты к сохранённому трафику. Но это пиздец какой объём работы. Либо в настоящий момент "пакет Яровой" это мистификация уровня системы "Периметр", либо мы охуенно многое не знает о реальных способностях государственного гэбиного ИТ.
>>2492880 > без создания специально кластера на асиках и команды хацкеров исследовательской к нему вот самому интересно почему выбрали такой срок, и зачем решили хранить шифрованные данные Сто процентов не для поддержки производителей дисков. Ну опять же, по терминологии нарушителей ИБ в самом верху стоит государство с недоступными для обывателя средствами если у нас нет, то с чего мы взяли, что у них нет Самый элитный вуз по разработке, кстати, с созвучным названием "Академия ФСБ" >>2492896 >асимметричные шифры? так у тебя для передачи данных используется DF, а асимметричные просто для обмена закрытого ключа по DF
Я сейчас подумал, что возможно хранят трафик, чтобы потом запросить ключи у конкретных юрлиц, резидентов РФ эти ключи, но я бы такое узнал от знакомых по цеху...
Короче, вот самому интересно зачем хранят
эта ваша "математика" при обмене трафиком, а не ключами просто 16 xor-ов на ключ
>>2493157 Тупо распил бабла. Кому там твой трафик расшифровывать надо если можно загнать швабру в очко и ты сам в убийствах и разчленении детей признаешься.
>>2492880 Ну или это охуенная заготовка на будущее. Это сейчас AES не взломан. В вдруг через пару лет найдётся дырочка. А дампы уже готовы. Кучу людей можно набутылить, так что используйте сторонние каналы.
>>2493216 Запомни блядь: Фсб это не те кто тебе жизнь спасёт. Это те кто у тебя бизнес отожмёт. Те кто за картинку статью по экстремизму пришьёт. Те кто сажает блоггеров за песни. И не неси чушь, чепуха подментованная. Пшел нах.
>>2493216 >у людей есть плохая, но еда, есть хоть какая работа, нету войны, есть хоть какие школы,больницы Славься великий Путин за это в веках! Что еще есть? Вода в кране? Воздух?
>>2493601 это если у тебя подрядчик есть, который будет приезжать и чинить обрывы кабеля и витуху кидать по цехам, и если заводик маленький. А если это целый квартал с кучей цехов и ты - один единственный (ну ладно, два единственных) админ, ты там вскроешься нахрен блин
вечерок в хату, проебал ключ-флешку для доступа к корпоративному сайту, забыл достать из компа уходя на выходной, в субботу безопасники его достали сами, накатал объяснительную, че будет? я ссу
>>2494093 Флешкой в жопу выебут. Ну а что может быть? Ну премии лишат. Кстати что за шарага такая анальная? Я помню так забывал пропуск для доступа в серверную, безопасник принёс мне его, сказал что внимательнее надо быть. На этом и порешили.
>>2494105 >Ну премии лишат я так и думаю, ахуеный подарок к нг чо
>Кстати что за шарага такая анальная? Ит дочка крупной компании, пару лет назад зп были самые сладкие в городе, щас копейки и вот эта хуйня. Да он все это время в пк торчал, всем похуй было, это хотят своего кента к нам пристроить, ищут варики чтобы мы посговорчивее были
It деградация для меня Так нахожусь один в комнате — читаю, слушаю лекции, пробую писать Устроился опять админом — нихуя не хочу, смотрю в стену. Загруженность при этом не сильная. Не хочу думать в сторону сетевых технологий Похуй, посижу ещё немного, нужны $
>>2494131 Большая зарплата вообще зачастую демотивирует, и развиваться больше не хочется. Я голодным и нищим гораздо сильнее напрягался и в лабе домашней извращался.
Кстати насчет псевдосаморазвития. Есть идеи что можно поизучать админу-с-завода от нечего делать, чтобы повысить востребованность на рынке труда? Накидайте идей.
>>2492177 (OP) Поцоны, есть один тплинк роутер archer c7 у которого вручную перетыкаются сети. Есть две сети - 1 тырнет, вторая сорт оф локалка. С интернетом все норм, но когда перетыкаешь на локаль невозможно подключиться ни к одному серваку, браузер выдает - подключение сброшено. С айпишниками/днсами/шлюзами на самом роутере все норм, сами серваки пингуются. Обновил роутер, теперь при конекте на сервак браузер выдает страничку тплинка что-то типа: Ваш WAN не подключен к тырнету. Он блять и не должен быть подключен к тырнету, я облазил литерали всю админку, как эту ебаклаку отключить не нашел. Мб кто сталкивался?
Аноны, вот днс мне резолвит домен Х в айпишник 1.1.1.1 (если я делаю nslookup). Я хочу чтобы в браузере домен Х резолвился иначе, допустим в 2.2.2.2 Это возможно?
>>2494473 >Если перенесёшь в браузере резолв на другой dns-сервер, то да. Да, дошел до этого. А на самом днс видимо нужно forward lookup zone? Я этого никогда не делал. Сервер виндовой если что. А чем отличается праймари секондари и stub?
А может так случится, что я настрою forward lookup zone, задам для домена Х тот айпи которйы я хочу (в А-записи) и оно уйдет по инфраструктуре дальше, все сломав? Это конечно не корневой днс а просто локальная днс служба на компе для определенных задач.
>>2494476 >А на самом днс видимо нужно forward lookup zone? Не, это похоже что-то для переноса резолва зоны конкретной на другой сервер. На самом сервере нужно будет просто переопределить А-запись, тогда отдаваться будет она, а не будет пересылаться запрос резолва вышестоящему днс-резолверу.
>А чем отличается праймари секондари и stub? Не знаю, это наверное специфичный виндовый-АДшный прикол, я по виндовой специфике не подскажу.
>>2494368 Это не циски, там нету вланов. >>2494477 Как скажешь >>2494479 Спорить не буду, но мне незачем лишний раз ебаться.
Три ответа, толку практически ноль, хотя я сам виноват что задал вопрос по говну. Короче я сам разобрался чисто случайно - во вкладке защита есть галка "использовать межсетевой экран SPI". Причина по которой я этого не заметил сразу - нужно было перегрузить роутер, хотя сам тплинк нихуя об этом не написал.
>>2494513 >но мне незачем лишний раз ебаться Но ты уже лишний раз ебёшься с говном вместо прошивки. Опенврт сильно предсказуемее себя ведёт, да и возможностей больше. Если ты прям принципиально не хочешь лезть менять прошивки, то покупай микроты, у них ванильный роутерОС приличный.
В сети 192.168.10.0 есть два контролера домена 192.168.10.1 и 192.168.10.2
Есть клиент комп который хочется добавить в домен из сети 192.168.20.0 (у клиента в днс адреса контролеров)
При добавление в домен ваершарк говорит, что комп какого то хуя бежит разрешать A записи контролеров на корневые сервера
Пинги и резолы все заебись между клиентом и контролером.
Сети связаны через циско роутер циско админ говорит я не при делах, в других местах все работает где такие же сценарии
Собственно куда купать, почему он бежит на корневые сервера?
На скрине комп выполняет запрос, получает записи SRV записи контролеров, потом этот комп начинает запрашивать A записи контролеров, но делает это собственно на корневых серверах?
>>2494268 > Кстати насчет псевдосаморазвития. Есть идеи что можно поизучать админу-с-завода от нечего делать, чтобы повысить востребованность на рынке труда? Накидайте идей. Изучай, что хотят от sre инженеров. Зп до 500к. https://hh.ru/vacancy/49568003
>>2494679 Девопс помогает разрабам делать поставки приложений. Sre это почти что обычный админ, который отвечает за стабильность работы систем и не занимается подтиранием жоп разрабов.
>>2494655 Любые задачи, которые решаются через ssh решаемы и через ансибл. Просто он в первую очередь позволяет оперировать состояниями и декларативно их описывать.
>>2494655 > Приведите примеры использования ansible плейбуков. Что-то не представляю какие задачи ним решают. Любые задачи по настройке серверов или сетевого оборудования.
>>2494741 Начнем с простого, это инструмент для управления большой группой машин / виртуалок. Что это за машины / виртуалки? Ну т.е. что это? Мы собираемся управлять доменом что-ли? Или какие кейсы? Ладно, упрощу вопрос: кто использует ansible? И для управления чем используется ansible?
>>2494762 >кто использует ansible Те, кому нужен инструмент описания состояния систем доступных по ssh, и инструмент приведения систем к этому состоянию.
>И для управления чем используется ansible? Для управления любыми системами доступными по ssh. Ещё вроде по winrm можно было, но я не проверял никогда.
>>2494762 > Начнем с простого, это инструмент для управления большой группой машин / виртуалок. > Что это за машины / виртуалки? > Ну т.е. что это? Мы собираемся управлять доменом что-ли? Или какие кейсы? Это могут быть и виртуалки и физические сервера, без разницы. Кейсы: - настроить 100500 виртуалок однотипно по шаблону. - пересоздать виртуалку с нуля при проблемах на ней. - настроить N виртуалок, которые вместе представляют из себя какой то сервис, работающий на более чем одной виртуалке. Например у провайдеров сервисов так могут запускаться новые сервера для нового клиента.
>>2494796 > Я видел в качестве транспорта до хоста (на котором выполнение плейбука идёт) только ssh и winrm. А что ещё там может быть? Http например для api доступа.
>>2494797 Подожди, то есть ансибл может связываться с хостом из инвентария по http, и доступ к его шеллу как-то получать? Про то что есть модуль , к примеру, uri, чтобы реквесты пилисть с методами на выбор и жсонами обмениватсья я в курсе, но это не транспорт, это именно модуль запускаемый из ssh сессии на хосте, для которого плейбук выполняется.
>>2494798 > Подожди, то есть ансибл может связываться с хостом из инвентария по http, и доступ к его шеллу как-то получать? Я же написал, что речь про api, а не про шелл. Например так ансибл работает с фортигейтом.
>>2492177 (OP) Привет, посоны. Нужен совет. В наличии имеется 1 индус и с ним есть некоторые проблемы.
Он не понимает смысла программирования - зачем нужны методы, классы, локаторы и т.п. Ему необходимо получить осознание, что метод нужен для того, чтобы один раз написать чертову функцию, при необходимости иметь возможность передавать в нее параметры, и иметь возможность вызывать ее по имени там где нам требуется без необходимости писать ее заново по 20 раз (это реальный кейс).
Мб ему пройти базовый курс и получить понимание того, ЗАЧЕМ нужно программирование, ЗАЧЕМ нужна автоматизация. Понять принцип как это все работает? Курс по программированию для детей? Или еще что-нибудь.
Нужно пофиксить ему в голове эти моменты, без которых он просто непрошибаем.
Есть кто пердолил очереди (ограничения трафика) на микроте? У меня почему-то не работает правило и не идет через него трафик если я укажу в таргете конкретный айпишник (свой). А если укажу подсеть с префиксом то работает. Да, я правило с подсетью отключаю. >>2495000 Есть 2схд на 15/60 тб и шин сервер без ад.
>>2492177 (OP) Единственный оставшийся в компьютерном отделе провинциального говно мупа эникей в треде.
Наступил этот ебучий момент когда от меня требуют подключить бухов(пока одну) через удалёнку. Очкую страшно. Дело в том что еще на старте ковида в моей говноконторе уже свалившие челы настраивали удалёнку и мы словили шифровальщик, а ведь они вроде были опытные дяди. Не хотелось бы повторять эту хуйню поэтому прошу совета как это лучше делать, как защититься?
Пока хочу делать через vpn и в микротике при пробросе портов указать коннект только с домашнего айпишника сотрудника. Это я так понимаю норм вариант, если повезёт и айпишник не динамический.
А как быть если динамический? Я щас дохуя говно по этому делу перечитал и пишут типа что другого неформального способа защититься нет. Дальше только платные продукты брать.
>>2495738 Из бесплатного ПО я бы взял опенвпн с авторизацией в AD, если УЗ отключена, то пользователь просто не авторизуется. В качестве файловых шар взял бы freenas, так как если данные начинают шифроваться, то как правило хардлинк данных меняется на recycle.bin, а на их месте появляются шифрованные копии.
Но для тебя самый простой способ защиты: РДП до рабочего места, где уже стоит корп. антивирус и есть правила фильтрации, у пользователя нет админ. прав.
Плюс на уровне антивируса очень советую установить белый список приложений только из папок program files и windows и запрет запуска .js .vba .ps1, пользователям это явно не нужно
>>2495738 > А как быть если динамический? Я щас дохуя говно по этому делу перечитал и пишут типа что другого неформального способа защититься нет. Дальше только платные продукты брать. Knock port, пишешь бухгалтерам скриптик.
>>2492821 Дружище, Пакет Яровой нужен только для создания монополии. Собственно, позволить себе исполнять его смогут только провайдеры с большим количеством средств (Ростелеком, Опсосы, Эр-Телеком холдинг) Маленьких провайдеров уже можно посчитать по пальцам рук. Можешь посмотреть как часто умирают маленькие провайдеры (спойлер, каждый месяц их выкупает кто-то из больших игроков).
Насколько надо быть кончеными чтобы писать фейковые отзывы о своей конторе? Вот полюбуйтесь на этих чмонь: https://career.habr.com/companies/tensor/scores/2020 Недавно собеседовался с ними. Сразу не копнул подробностей о конторе и сильно прихуел от уровня мерзотности дискуссии. Ох чего только не наслушался: ой, да ты ничего не знаешь, тебя всему учить придётся. И в то же время, да ты не спеши с решением, у нас всё просто. И предлагают откровенно не конкурентные условия. Причём собеседующие откровенно тупые были. Если увидите этих додиков, обходите седьмой дорогой.
Какого осознавать, что когда говорят об IT, всяких админов, сетевиков, техподдержку, етц вспоминают в самую последнюю очередь? Когда говорят об IT, всем сразу на ум приходят фронтендеры, бэкендеры, всякие разномастные программисты, разработчики приложений, тестировщики, девопсы и т.д.. Мальчика, который меняет картриджи и лазает под столом, чтобы переткнуть патчкорд, вспоминают в лучшем случае самым последним. А так как данные тред чуть более, чем полностью состоит из эникеев, думаю будет справедливо забрать 'IT' из названия этого треда и переименовать, например, какой-нибудь 'Frontend Thread' в настоящий 'IT Thread'. В конце концов там-то люди действительно имеют отношение к ИТ.
Пучаны, надо анально контролить ебланов на удаленке. По сути это техподдержка, которая принимает звонки и параллельно закрывает задачи. Как организовать запись экрана, поверх наложением запись звонков и как-нибудь удобно это хранить с удобной статистикой и инфографикой. Конечно, бесплатно. Как организовать?
>>2496526 >>2496436 >>2496307 Пидорах полон тред. Тащемта, не удевительно. Перефорс пидорахи из-за опенсорса еще устройте в требованиях Сразу видно боитесь эффективного контроля, как ваши бати, которые металл с завода пиздят
>>2496536 Тебе-то точно виднее, не один бизнес поднял, наверное. Сколько человек в подчинении было? Если были, то на удаленке? Маня, вспомни в какой стране живешь, страх швабры должен быть в впитан с молоком матери, иначе пидорахи теряют ориентир на барина.
https://www.youtube.com/watch?v=oUeOLfwfQOU На сколько это реально для вас? Я вот не ойтишник, с докером не знаком, но на почти все вопросы, которые не по докеру, бы ответил.
>>2496776 Согласен, но куколдское начальство спускает все на самотек. Кто-то работает не покладая рук, кто-то дрочит на трапов весь день, а получают все одинаково. Никто не против ебланства, если это не отражается на конечном результате. Куча абсурдных ситуаций, когда уголовку можно завести на сотрудника, а его не увольняют.
>>2496777 Цифры сведёте, а получится что больше всех ты ебланишь. Сидишь и в монитор пялишься да в носу ковыряешь. Введут норму на количество тасков в час, а потом выпиздят. Скажут: не справился. Вот тогда то ты и прибежишь в соплях и слюнях жаловаться.
Доброго вреиени суток, люди. Нужна ваша помощь. Есть роутер, к нему подключено 9 пк. Входящая скорость у всех пк в пределах нормы тарифа. Одна у одного пк исходящая скорость околонулевая, из за чего даже попытка загрузить обычную картинку оборачивается томительным часовым ожиданием. Что не так? Это точно не из за пк, ибо уже поменяли, а скорость остаётся такой же.
>>2495937 Девопсом норм пойти будет? Заебало эникеить, хочу устроиться девопсом за 300 к/с. Там и знать ничего не надо, судя по треду: ансибл-хуянсибл, дженкинс и еще хуй сосать обучиться.
>>2497090 Работать проще, если у тебя есть какая-то цель. Тогда ты можешь в моменты смятения в уме к ней возвращаться, и из этого волю находить продолжать.
>>2497036 Не унывай, ты же не просто треть жизни проёбываешь на работу, ты проёбываешь треть жизни на работу за копейки) Вон, посмотри на средние зарплаты сисадминов в пиндосии - всего лишь 90 штук баксов, этого примерно 550000 рублей в месяц)
>>2497269 Можно хитрее поступить с вонючими пидорахами-работниками, просто принимать их на работу исключительно под гарант их квартиры, а потом ебать штрафами и отжимать квартиры себе. Просто сделать дополнительно к трудовому договору соглашение о передаче квартиры при наступлении определённых условий работодателю. Пидорахи всё равно согласятся, потому что тупые и потому что вариантов у них других нет.
>>2497272 Тащемта в моей конторе, хоть она и в РФ, охуительные условия со всякими бонусами и прочим. Я искренне охуеваю от невозможности людей к самостоятельности в банальных вопросах. Мой бугурт сравним с тем, что нормальный человек будет бугуртить от мусорящих на улице. Я не требую рабского подчинения, но наебывать себя не дам этому орчьему гнезду. Параллельно ссу в ебло дрочащим на швятой запад с их охуенной производительностью труда, но визжащих от любых мер контроля в скрепной
>>2497334 С западной ЗП учитывай стоимость западных услуг. Если их принять во внимание, и сделать поправку на стоимость жизни, то, к примеру, хохлы по достатку обойдут половину штатов (баксовая ЗП у большинства айтишников там помноженная на копеечную стоимость услуг).
>>2497273 Раз хорошо относишься, значит слабак-омежка. Я бы ещё и воровал бы у тебя из офиса, лол, а потом как-нибудь подкинул фейковые улики чтобы подставить и отжать должность. А как только стал начальником - тут же бы взял ебаный подчинённый скот в ежовые рукавицы.
>>2497334 1к грина в пересчете, всякие подработки в выходные народ сам просит т.к. оплачиюватся х2. норм? не дс и не дс2 если что проблема в том, что нет контроля и чуть ли не школьная иерархия в коллективе
>>2497449 конкретно с этим отделом имею непродолжительное время работы мариарти диванный
Девопсы, а что у вас в трудовой написано? Мне вот оффер прислали, а там предлагаемая должность: консультант. Как-то не солидно звучит. Будто я продавцом в евросеть иду работать...
>>2497449 Психопат пожаловал. Вы правда не чувствуете эмоций? Или только эмпатии нет? Как часто ты манипулировал в жизни другими людьми для своего профита? Как давно это началось?
>>2497449 > Раз хорошо относишься, значит слабак-омежка. Я бы ещё и воровал бы у тебя из офиса, лол, а потом как-нибудь подкинул фейковые улики чтобы подставить и отжать должность. > А как только стал начальником - тут же бы взял ебаный подчинённый скот в ежовые рукавицы. После чего все твои подчинённые свалили бы в нормальные конторы, а твоя обанкротилась. И ты бы пошёл нахуй с таким подходом.
>>2497813 Но подчинённые слабые пидорашки, я бы подавил их своей силой и заставил бы остаться, а они ничего не могли бы с этим поделать, помешала бы пидорашья природа.
Есть одна микрота. В leases дхцп сервера есть часть прописанных по маку хостов у которых каждых 5 сек скидывается и присваивается айпишник, в статусе пишет declined. У самого хоста стоит получение айпи динамически у дхцп сервера. Хост отключал/включал. Из-за чего может быть такое поведение?
А с каких пор http/s это транспортные протоколы, а не прикладные? Скрин из оф. документации микрософта Извините если вопрос тупой, я ведь не девопс, просто админ
Как часто на удалёнке надо обращаться к своему наставнику? Допустим ваш первый день. Вам дают две таски и говорят: ну вот попробуй их сделать и если что-то непонятно, обращайся. Допустим я начинаю делать и не получается. Обращаюсь через час к наставнику, он даёт подсказку но не до конца и я опять сижу... Короче как вы выстраивали такой диалог? И ещё можно ли обосраться и ничего не сделать? Ну в первый день наверное все обсираются. Но где начинается та грань когда нужно заткнуть попку пальцем и начать делать дела без шума и пыли?
>>2497909 Определись с целями. Если у тебя цель незаебать старшего, то обращайся по минимуму. Если же цель сдавать задачи, то обращаться нужно на каждый раз когда у тебя проблема. Воспринимай это как игру в мяч, пока задача не сделана, и ты тупишь - мяч на твоей стороне, тебе нужно минимизировать это состояние и в случае затыков мяч перекидывать вышестоящему, задавая вопросы и запрашивая помощь.
>>2492177 (OP) Я конечно пиздец сонный и косой. Не сочтите за щитпостинг, перепост вопроса:
Мои родаки всегда считали профессию таксиста малооплачиваемой.
Когда я им сказал, что В среднем дневной доход составляет 2 000 рублей. В месяц таксисты, заключившие контракт с одной из столичных компаний, зарабатывают от 45 до 100 тысяч рублей. Они прихуели. Мне было смешно.
Но интересно другое. В чем подводный камень? Почему таксист получает такие деньги? Я не собираюсь становится таксистом. Раньше я работал в офисе где нужно было много знаний за 20к. Азаза. Ты не можешь попасть в нужный тред с первого раза не удивительно что получал 20к Учитывая этот факт с таксистами, мне кажется что работодатель наебывал меня как лоха. Разумно ли поднимать планочку, при поиске аналогичной интеллектуально требовательной работы, до 100к? Или работа в офисе реально так малооплачиваема?
Ну что вы, болезные. Как дела у вас? Сидите пердите в своих 4 стенах второй год? Я тоже тащемта.
Зашел спросить чего кто знает про MLOps. Эйрфлоу всякие, хдфс-ы. Стоит ли в это соваться вообще, если мне интересен ML, но я не люблю математику? Есть опытные в этом вопросе?
>>2497999 Я всё это кручу, плюс ещё класте кафки и кафка-коннекты, ну и эластики. Только это не вместо девопсерства, а вместе, то есть я так же по прежнему шатаю кубы, мониторинг, ансибл и т.д, только со временем добавились ETL пайплайны.
Пацаны, никому не приходилось мутить нагрузочное тестирование на впн сервер? Нужно как то сгенерировать пару тысяч впн клиентов (пптп, л2тп). Никаких готовых инструментов нет?
Можно ли сделать в микротике балансировку каналов между двумя динамическими ванами? Пока что в ручную забил айпишники/шлюзы в роутах и манглах, все работает, но сами айпишники я получаю из провайдеров динамически.
>>2497909 Я для себя установил красную линию - 16 минут 50 секунд. Если за это время не появляется решение - иду к сенпаю. Иногда он заставляет меня делать всякое. Но мне это теперь даже нравится и я стараюсь брать более сложные задачи :>
>>2498219 Я хз, где ты был последние 5 лет. Блокировали уже все - от амазонов целиком до моего личного бложека с каталогом университетских лаб
Будет как с телегой - официально пару лет они были заблокированы, но все почему-то продолжали пользоваться телегой. На создание чебурнета у рашки нет сил из-за распиздяйства, коррупции и общей некомпетентности кретинов, которые управляют соответствующими ведомствами. Доказано многократно.
>>2498196 Можно на кошках, если можешь по работе задачи похожие решать то ещё лучше. Вкатился когда на меня повесили задачи по формированию пайплайнов данных, то есть опыт сам собой наработался со временем.
>>2498348 кафка - это база данных такая нереляционная Надо чтобы прибавить себе в резюме +50к бггг >>2498339 ты чё, эникей штоле? Руками дейли скрипты запускаешь? >>2498346 у нас есть эйрфлоу, но на проде там уже всё так серьёзно, что черт обе ноги переломает. И это немного другой отдел сопровождает... Придется навреное с ними поговорить плотно
>>2498227 ну а что им мешает детально изучить вопрос (если они такие дебилы) и все-таки сделать чебурнет? Ну я хз, какие механизмы они используют кроме блокирования подсетей, но, например, начнут автономные системы блочить пачками, или весь трафик анализировать и блочить на основе источника/отправителя. Или еще че-нибудь более тонкое
>>2498361 >ну а что им мешает детально изучить вопрос (если они такие дебилы) и все-таки сделать чебурнет? Ты сам и ответил - они дебилы. У них практически нет хороших специалистов наверху. Они заинтересованы в распиле денех на чебурнет, а не в его строительстве. Точно так же уже распилили множество проектов, проект по вайваю в каждую деревню (на которую были выделены лярды), яровую, ну десятки их если вспомнить.
>>2498364 Очередной диванный либераха начитался сказок из канала ЗаТелеком. Владимир Владимирович скоро уркаину захватит и мы станем самой большой и сильной государством.
>>2498364 а че с яровой не так? Поправки вступили в силу и успешно ебут всех, на кого они направлены. А операторы/провайдеры, чтоб их не ебали, послушно закупают мощности и хранят данные. Ну и предоставляют по первому чиху (а может уже даже и без чиха, просто дали доступ силовикам в любое время дня и ночи, лол)
Ситуация: Позвали на работу. HR Говорит: с сегодняшнего дня вы работаете. Договора нет, в течении 5 дней обещали, теперь говорят в течении месяца. Доступы дали, но они не работают лол. Руководитель вышел на связи в конце рабочего дня, спросил: и чем ты будешь заниматься у нас? Есть ли причины не съебаться в страхе?
Есть один centos 7.9. Нужно навернуть mssql. На сайте маек в требованиях указано 7.7-7.8 / 8.0-8.3. Вопрос - насколько вероятно что оно пизданеться/не станет?
Сап, хотел спросить у опытных коллег на чем мне сконцентрироваться. В данный момент меня учат работать с электронными ключами и с моей стороны наблюдаются вялые попытки администрировать электронный документооборот конторы. В мои грязные обязанности входит: 1. Вялые попытки в электронные ключи и документооборот, и ИБ в целом. Имею доступ ко всему в т.ч всем данным сотрудников. 2. Бекап данных различный сотрудников 3. Настройка сетевого оборудования конторы 4. Переустановка шиндовсов различных мастей и настройка под конкретного юзера. 5. Решение проблем ебаных пользователей через Dame Ware 6. Обжим, переобжим витой пары везде где есть необходимость. Це пыздець. 7. Прости Господи менял картриджи первые 2 месяца бабам сракам. Сейчас за меня это делает новый чувак, который неделю вместо второго эникея работает. То есть я эдакое дно пищевой цепи. Есть варианты в каком направлении копать?
>>2498521 Ты за кого меня принимаешь? Конечно же нет. Или да. Что тебе не ясно? Сказали (на собесе) что договор сразу вышлют, доставка займёт 2-3 дня. А сегодня начинаю: ой ну этим отдел кадров занимается, вышлют в течении месяца. Я расцениваю это как виляние жепой, потому что без договора я хуй с горы а не сотрудник.
>>2498530 Так пиздуй в отдел кадров и спроси хули нет трудового еще. Ответ на твой вопрос (Есть ли причины не съебаться в страхе?) зависит от того, что тебе ответят.
>>2498423 я бы там не стал на халяву работать целый месяц. Хз, какая репутация у твоей компании и какой размер. У меня как-то раз было, что пришел в одну управляющую компанию сисадмином/эникеем устраиваться, а там все сетевое оборудование - пара роутеров и патч-панель. Никаких вин-серверов и АД и подавно нет. Собеседовала меня главбух, кажется, сказала: "ну ты вроде нам подходишь, но оформиться тебе надо будет как самозанятому на гос.услугах. Оформишься, поработаешь так месяц, посмотрим на тя, а потом может и официально устроим". Больше туда не возвращался.
>>2498423 >Есть ли причины не съебаться в страхе? Я самым искренним образом недоумеваю, что ты вообще там до сих пор делаешь. А вообще, давай рассказывай подробно, что за контора. Вангую мутную богадельню в подвальчике, наверняка работают над каким-то прожектом деньги "инвестора" пилят.
Есть две сети. Локалка и VPN. На локалке крутиться DNS Bind9 (На малине). VPN сервер находится где-то за пределами офиса. Как сделать так, чтобы можно было по одному и тому же DNS имени подключиться и с VPN, и с локалки? Сервера конечно же подключены по VPN-у
>>2499117 Так-то кубы суперпростецкие и осваиваются за пару месяцев досконально, до уровня понимания внутренней логики работы его компонентов и написания собственных кастомных ресурсов. Разумеется, всё это верно только при условии что у тебя фундамент есть уже линуксовый, сетевой и контейнерный, вот его нарабатывать пару лет.
>>2499126 Так и есть. А вот линукса, цгруппы и системдшные лимиты уже не простецкие, и осваиваются за годик усиленного ковыряния. Добавь туда полгода на сеточки, и как раз что-то около пары лет выходит.
>>2499128 системдшные лимиты суперпростецкие и осваиваются за пару месяцев досконально, до уровня понимания внутренней логики работы >>2499139 лол "шифровальщики атакуют только тех, кто их боится" - Гомер Симпсон
>>2499140 >"шифровальщики атакуют только тех, кто их боится" - Гомер Симпсон Ты тёплое-то с мягким не путай, при чём тут шифровальщик, и бэкап данных не для защиты от их потери, а чтобы при увольнении был некий КОЗЫРЬ и для продажи?
Хочу вкатиться в линукс администраторы, привлекает вся эта романтика терминала. Что нужно знать/учить помимо самой операционной системы? Куда дальше расти, можно ли перекатиться забугор? Можно ли фулл-тайм удаленку?
Скиньте годных курсов по администрированию линукса
>>2499155 Читай какой-нибудь томик по линуксам большой от о рейли, плюс тебе понадобятся сети, для этого читай цикл статей СДМС. Расти в любое инфраструктурное направление, какое больше нравится, самый прямой путь это в SRE. Перекатиться можно, полностью на удалёнке работать можно.
>>2499139 >Говноедская тема какая-то, непрофессиональная, такое заготавливают только неуверенные в себе лохи. А аргументы будут? Я просто использую то, что могу использовать. Ты - нет. Ну и хули теперь?
>>2499128 >А вот линукса, цгруппы и системдшные лимиты уже не простецкие Да ладно. Программа RHCE осваивается за те же пару месяцев в полном объеме.
>>2499155 если не особо шаришь в линуксах, то можешь курсы на stepik.org пройти, там их два. Они более менее нормальные, но иногда тексты там тупо дословно переведены, из-за чего может быть непонятен смысл написанного.
>>2499187 Курсовая работа по безопасности компьютерных сетей, тема "Обеспечение безопасности на предприятиенейм" короче просто на любом маленьком-среденм предприятие. Ты писал курсовые? Там есть аналитическая часть, так вот я не знаю что лучше написать в пункте 1.2
>>2499155 Знание самого linux в хуй никому не уперлось. Всем подавай такие инструменты как кубы, гитлабы, тауэр. А это целые экосистемы. Ну и плюс надо знать базы данных и как минимум парочку систем мониторинга. Тогда тысяч на 60 могут взять.
>>2499198 >Знание самого linux в хуй никому не уперлось. У меня другой опыт. На вакансиях больше 300к SRE'шных меня одним только линуксом загружали при собеседованиях.
>>2499276 >это девопсеры, SRE наоборот, это ультраадмины Вновь проигрываю с людей, которые думают, что между девопсром и сре есть разница Гугл просто назвал своих девопсов СРЕ. Конец истории.
>>2499286 Ты можешь проигрывать сколько угодно, но изначальная терминология гугла и то что сейчас используется работодателями - две разные вещи. Продвинутый админ на проде очень крупном - SRE, инженер в продуктовой команде разработчиков - девопс. Девопс, кстати, по изначальной терминологии не специальность, а набор практик, и по изначальной терминологии девопс-инженеры не существуют. Вечный срач про термины, давай не будем его затевать по новой.
>>2499381 Скорее всего какая-то заббиксовая приблуда умеет с хоста через докер-сокет получать данные о контейнерах. Но вообще контейнеры лучше промом мониторить.
>>2499298 >Продвинутый админ на проде очень крупном - SRE, инженер в продуктовой команде разработчиков - девопс. Полная хуита. Это зависит от конторы, никакой устоявшейся терминологии на рынке труда в РФ не существует. В одной конторе ты SRE, потому что модно, и занимаешься пайплайном, в другой - девопс и админишь облака. В третьей - ты сетевой архитектор просто потому что была свободная позиция, которую надо было закрыть до НГ.
>>2499423 Согласен. Проблема в том, что доказать существование устоявшейся терминологии ты не сможешь, а доказывать мне ее несуществование - дело бессмысленное.
>>2499442 >Ключ динамометрический ЗУБР 64083-110, кольцевой фиксатор Оно? Аргумент. То ли в АНБ был такая серия зумеры не поймут, то ли где. Короче монтировку назвали аргументом. Аргумент!
>>2499444 Ну ты слово сказал, я не гуглил. Решил тебе в ответ слово сказать, чтобы ты не гуглил, и типа все довольны, но ты погуглил зачем-то.
Меня просто иногда заёбывает имиджбордовая манера спора, в котором обособленное мнение одного анонима выставляется ровнее мнения другого анонима. Я в итоге ищу нейтральные способы выхода из таких ситуаций.
>>2499450 Ну бля, зачем мне едкими комментариями подбивать тебя на то чтобы ты мне писал колкости? К тому же ты рандом рандомыч, ИРЛ я бы уже не как аноним с анонимом разговаривал, а как человек с прослеживаемым бекграундом и компетенциями с другим таким же человеком, и мы бы могли авторитетами давить, когда по факту отрицание невозможно.
>>2499163 >А аргументы будут? Какие аргументы могут быть против чисто слейвянского воровства и крысятничества? Ты сам логику вопроса исковеркал так, чтобы чувствовать себя правым и в безопасности, ну чисто чушка помойная.
>Есть ли у них всякие доступы к секретности из-за которых можно стать не выездным? В госпараше - легко. Я как-то работу искал, предложили обычным админом в зоологический музей пойти, нюхать тухлые чучела 5 дней в неделю. Даже там был какой-то ебучий допуск и я бы поимел статус невыездного. Но я же не еблан.
>>2492177 (OP) Как работают лицензии у майрософт? Есть вот такое, у конторы лицензий на всё единицы, при этом активаций десятки. Я правильно понял, что происходит нарушение лицензии? Например вот офиса 1 лицензия, при этом стоит он по этому ключу на 50+ машинах. Это шляпа, да? Нихуя не понимаю. В какую-то говноконтору устроили.
>>2499749 Есть 3 сорта допусков: 3 - самый распространенный, всем поебать ваще 2 - можешь уезжать в КРЫМ, но не в пендосию, по большому счету все зависит от твоего начальника и настроения петуха из фсб/фстэка (не помню кто этим вопросом занимается, мне вообще похуй) 1 - ты рабчервьчмо
А, и выезд из скотоублюдии в любом случае должен приходиться на даты твоего официального отпуска. Вообще лучше держись подальше от иб-параши, безумно демотивирующее и унылое говно мимо иб-червь с 3 формой, всеми силами перекатываюсь из этой залупы
>>2499996 Сам linux люблю, в консольке ковыряться, всякие файлопомойки подключать, в контейнеры умею. Но ебаться с контейнеризацией чужого говна и потом его оркестрация мне как-то не интересна стала. Точнее мне не нравится постоянно общаться с людишками. Хочется делать что-то конкретное, своё. А не сервис для всех.
Есть 3 виртуалки на VMware 1. семерка 10.39.19.2 2. семерка 182.45.21.2 3. сервак 2008 2, подключено две сетевухи 10.39.19.254 и 182.45.21.254 Пинги на аналогичные ip идут туда-суда. Вопрос аноны, как с помощью cmd и route на стороне сервака связать сети, чтобы компы пинговали чужие сети и видели друг друга
>>2500219 Маршрутизация и удаленный доступ? Включал уже. Просто уже не понимаю, либо настройки в виртуалки нужны какие-то, либо роут прописываю не правильно на серваке, но там уже всё что мог ввел.
>>2500308 Тогда поясни своё разграничение мышления и поведения на задротское и не задротское. Пока выглядит так, что для тебя всё комплексное, и всё то что требует большого количества времени на освоение - задротское. Тогда ты просто стигамтизируешь все сферы деятельности с интеллектуальным трудом.
>>2499869 судя по твоему скрину это терминальник на 20 пользователей + право на использование на 120 девайсов (обязательный воздух) и офис про плюс который стоит на терминальнике. Если это как я понял терминальный, то на сервере может стоять один офис, офис, при этом все подключаемые устройства должны быть про плюс офисом выше версии 2010
Лицензирование у майков: отдельно лицензии на сервер по ядрам, но не менее 16 отдельно ОС пользовательских систем отдельно user/device cal - это право на использование, покупается на винсервер, то есть просто разрешение использовать такому-то числу пользователей этот винсервер РДС - тут всё понятно и офис на каждое устройство
Нет, не всё что требует большого количества времени задротство.
О том что вешаю ярлыки, мыслю стереотипно — думал.
На человека множество вещей влияет. Например есть такое понятие в социологии как габитус — система приобретённых схем, действующих на практике как категории восприятия и оценивания или как принцип распределения по классам, в то же время как организационный принцип действия
Т.е ты знаешь какую роль играешь. Походка даже меняется в зависимости от профессии, от того как субъект сам себя оценивает. У меня лично сильная привязка к проф.деятельности.
Даже когда ты представляешься — я айтишник. От тебя жду уже определенного поведения, действий. Что усиливает твоё самовосприятие
Я контактировал со множеством ит специалистов, ходил на митапы. Вы думаете я слепой? Или в чём хотите убедить
>>2500440 Влияет на человека лишь то, с чьим влиянием он соглашается, осознанно или нет. Другими словами, полностью в твоих силах определять, будут ли внешние факторы влиять и изменять тебя, или не будут.
>>2500450 И об этом я тоже думал. Есть множество призм через которые смотришь на мир. Чужими глазами. До этого былая идеализация профессии. Когда просили починить принтер я слал нахуй, т.к не ради этого учился n-ное количество лет. Хотел интересных задач. Сейчас никаких не надо
>>2500488 В случае с кафкой данные идут потоком, в случае с классическими СУБД данные идут по запросу, собранным "пакетом". В итоге на поток можно подписаться, и получать всегда последние данные автоматически.
>>2500488 > Поясните за брокер сообщений типа kafka, что за инфу в них обычно хранят? Почему это удобней обычной базы данных? В кафке не хранят, а ставят в очередь. Это временный буфер в высоконагруженных системах. Его задача - сглаживать поток данных, что бы пики не клали конечный обработчик, а также временное хранение потока, если конечный обработчик временно упал.
>>2500696 > Звучит круто, но не понимаю о чём речь. Какие потоки? > Это типа про логи? А конечный обработчик это про что? Про elk? Данные могут быть любыми. Может быть это логи, может быть это поток заявок с интернет магазина, может быть это координаты с гпс трекера, это не важно. Важно, что поток данных от источника важен и мы не хотим его терять, если у нас какие то временные проблемы могут быть на приёмнике, или он очень не равномерный и приёмник в моменты пиковых нагрузок может не справиться с обработкой. Тогда втыкаем посередине кафку, которая всасывает поток данных сначала в себя и потом уже конечный обработчик оттуда данные забирает. После забора элемента данных он этот элемент из кафки удаляется. Конечным обработчиком может быть любой сервис, которому этот поток предназначен. Не знаю поддерживает ли elk кафку, у нас это кастомные сервисы, которые пилят разрабы.
>>2500920 А вот в плане управления кафкой, настройкой лог-клинера, временем жизни брокеров... Этим девопс занимается? Или от девопса требуется только поднять кластер?
>>2500254 Это нормально - не хотеть становиться консольным пердоликом, сутулым, геморройным и с гигантскими диоптриями. Девопсом, короче. Нормальному человеку такое противно.
>>2500412 Леонардо да Винчи был и художником, и инженером, и архитектором, и писателем, и музыкантом, и алхимиком. Ты будешь просто пердоликом - рабом на галере. Пардон, т.е. в дружном коллективе единомышленников со смузи и печеньками.
Несколько раз уже видел что докер компоуз делают в два файла, один с дефолтным названием, а другой override, и контейнеры собираются из двух файлов как то Нахуя так делают?
>>2502172 Проблема в том что все двачеры анонимы, и подмножества бездельников тебе не выделить. А если за глаза всех называть бездельниками, то я лучше за глаза тебя назову хуесосом, и разговор прекращу.
>>2502188 Ну может чтобы сервисы в контейнерах можно было перезапустить частично. Напримере базы данных через один файл, а блок веб серверов с балансировкой через другой. Наверное так можно изголяться если в кубер не умеешь.
>>2502457 Да не, они обычно мягкие, в отличие от тимлидов. Просто синдром: приходящий мелкий начальник, т. е. человек начинает ассоциироваться у тебя с выдачей пиздюлей по твоим KPI.
В моем случае всё как всегда наоборот, я постоянно в каком-то дурдоме работаю пздц.
>>2502457 И да, если серьезно, они обычно отвечают за финансирование проекта перед самыми директорскими директорами, рискуют получить штраф или удар по репутации, так что работа тоже нервная.
Знакомый из телекома говорит, что планируют начать замедлять ютуб, газпроммедиа, которые владеют рутуб, планируют плавно путем замедления перевести весь контент в рутуб. Знаю ещё детали, но буду их раскрывать
>>2502471 Если прокси не шифрует запросы, то через DPI их легко замедлить, так как GET на url у тебя будет в открытом виде передаваться до прокси по протоколу http без S
Как думаете, как лучше вкатываться в IT? Искать работку чтобы был наставник или наоборот чтобы вообще команды не было и брять всё на себя. (Ну типа небольшие стартапы / компании).
>>2502486 не вкатывайся, я серьезно заебался в щи Понятно, что физически ты не капаешь руду в шахте, но под конец дня/недели/месяца ты просто выебан во все щели, начинаешь плохо спать, у тебя полностью пропадает режим работа/отдых, у тебя есть только работа и работа после работы. Я уже не помню когда у меня был реальный выходной без мыслей о работе и вот эти вот деньги их просто некогда тратить. Я прихожу домой, чтобы включить ПК и просто сесть в ебучий впн до работы, потом еду в отпуск чтобы писать/составлять/конфигурировать/проектировать рабочие проекты И у меня это уже нихуя не первое место с таким режимом работы
>>2502504 А тебе они так нужны? Я бы вырубал телефон после отработанных 8 часов в день. Ну только если есть запланированные дежурства то ладно, а так - нахуй.
Какой положняк по разворачиванию сервисов в gitlabe? Вот допустим у разраба своя ветка. Ему нужны там какие-нибудь сервисы: бд-шки, тарантулы. Как это делается? Ему нужно отдельный раннер иницировать? Или отдельную виртуалку заводят? А чем вообще виртуалка от раннера отличается?
Кстати ещё не понимаю как разные ветки к пайплайну привязываются? Пайплайн же он общий там? Или все стейджы на ветках через переменные окружения исполняются?
>>2502525 Нет, это процесс который регулярно пулит команды на исполнение, а потом передаёт их дальше куда-то. Это может быть процес внутри виртуалки линуксовой, внутри железки линуксовой, внутри контейнера линуксового, но важно понимать что всегда это будет процесс, а исполнять полученные этим процессом команды будет уже то внутри чего он запущен.
>>2502527 Спрошу немного по другому. Допустим разработчик звонит и говорит: хочу кафку. Как я ему это должен сделать? Оно должно как-то быть привязанно к его ветке, к гитлабу, к раннеру?
>>2502529 Есть разные подходы. тебе решать. Можно полностью определять инфраструктуру из кода, и раннеры иметь внутри кубов, тогда ты делаешь коммит в описание инфры своей, в котором добавляешь новый деплоймент кафки, или там новую развёртку готового хелма. Потом следишь за результатом и по готовности даёшь отмашку разрабу. К такому, наверное, надо стремиться, но чтобы такое реализовать придётся много "заплатить" сложностью решения и лишними точками отказа. Можно просто нарезать виртуалку ему и дать адрес кластера, который готов принимать его соединения. Можно без кубов держать в гите ансибловский инвентори, и прописать новую виртуалку там, с применением всех ролей, если настроишь нарезку виртуалок через модуль ансибла то у тебя без ручных действий всё будет, как с кубами, только при этом на виртуалках жирных полноценных, в случае кафок, СУБД и прочих инфраструктурных сервисов в этом много профитов.
Тут ещё надо понимать что мир вокруг гитлабовского CI и его раннеров не крутится, и сам гитлаб не божественная сущность которая всё может делать сама (мне кажется у тебя сложилось такое впечатление). Это тоже тупо инструмент, который надо интегрироваться в инфру более крупную.
>>2502244 Хитрый геморроидный ботан думает, что он таким образом заставит меня не отвечать ему. Хотя уже давно понятно, что с дурачком не о чем разговаривать. Так, потроллить немного задрота-очкарика, снисходительно так, по-отечески.
>>2502564 ну чего не ясно? Хотят задушить российскую оппозицию ещё раз и неудобные ролики, хотят зарабатывать на рекламе и сервисах, так как гугл, неожиданно, в США и деньги из РФ уходят в США, плевать там все хотели на англоговорящий сегмент ютуба, который смотрят в РФ на уровне погрешности
В голове держи в качестве мерила потребителя Васю-токаря из Ивановской области
>>2502504 > проектные премии, что усугубляет ситуацию Ну так это лично твой выбор. Я вот в ИТ и описанных тобой напрягов нет. Да, изредка тоже могу после работы со то доделать, особенно если днем по своим делам проебался, но это именно что исключение, чем правило. Ты скорее всего попал на галеру в худшем понимании.
>>2502568 Dmz это в принципе старый подход, который плохо ложиться на современные инфраструктуры. Но так то там ничего сложного нет, это просто выделенный влан или несколько, оттуда доступ в локалку по максимуму закрыт. По факту же часто приходится открывать довольно много доступов и в этом минус. А так современный подход это микросегментация.
>>2502695 > Скорее всего он хочет денег и карьеру, вот и выслуживается. Ну так я и написал поэтому, что это его выбор. Я стремлюсь к work-life balance, и ещё на собесе стараюсь по максимуму пробить все вопросы с нагрузкой и переработками. Да, может я не получаю 300к/с, но вполне сносные деньги ест и главное есть время на что то помимо работы и время эти деньги потратить.
Потоки трафика, которые не покинут сеть ЦОДа и не требуют инспекции с помощью ИБ-оборудования, обычно обрабатываются исключительно коммутаторами. Группу коммутаторов, которые доставляют такой трафик в пределах одного ЦОДа, обычно выделяют в отдельную логическую единицу и называют ее сетевой фабрикой (рис. 4).
Бля, пацаны, я не могу больше. Работаю инженегром в провайдере и это пиздец. У меня график как будто 24/7, я вообще забыл когда последний раз нормально отдыхал. Это нормально позвонить мне в субботу в 8 утра с просьбой ребутнуть порт на свитче или еще по какой нибудь тупой хуйне, и так блять постоянно. Рабочий день не ограничивается 8 часами. И все это за 70к в месяц в поддсье. У меня уже реально психозы нахуй случаются когда вижу что мне кто то с работы звонит. И увольняться ссыкотно, вдруг на новом месте хуже будет
>>2502745 Не знаю откуда ты это выдернул, я рассказываю на базе современного подхода к построению сетей ЦОДов (как это описывают в книгах и как это рассказывает циско на своих последних вебинарах). Так вот в этом подходе сетевая фабрика это не столько про "коммутаторы одного ЦОДа", сколько про их логическое объединение в некую связную структуру на уровне underlay сети. Поверх этого объединения строится overlay сеть. В этой overlay сети трафик может очень гибко фильтроваться политиками между любыми двумя узлами этой overlay сети - нет ограничений, что мы можем фильтровать только между вланами например или обязаны отправить трафик на файрвол. Хосты объединяются в группы любым образом, группе назначается некая политика фильтрации и все работает. Поэтому и нахывается микросегментацией, что группа может состоять хоть из одного хоста и быть независимой от принадлежности к каким то IP или вланам. При таком подходе можно конечно по классически создать пару групп "ДМЗ" и "ЛАН" и настроить фильтрацию, или сразу создать пару десятков-сотен групп с какой угодно разбивкой (в независимости от физического расположения хостов) и ограничением трафика между ними как хочется, а не "как можеться". И получается, что при микросегментации мы не ограничены жестким шаблоном "это ДМЗ, это все остальное, между ними будем фильтровать", а можем бить сеть как угодно и фильтровать как угодно.
>>2502757 >что на микротике можно делать вообще что угодно Далеко не все, но гораздо больше, чем на обычным домашнем роутере. Микротик любят админы за то, что он имеет много сетевых функций из набора "большого энтерпрайз железа". Далеко не все эти функции вообще нужны в домашней сети (такие как BGP, MPLS/VPLS и прочие провайдерские штуки например). Микротик это такой "циско для бедных юрлиц", плюс иногда можно дома настроить чуть более гибко, чем всякие длинки и асусы, если ты с сетями на работе общаешься на ура.
Блин, джуны / мидлы практически никому не нужны. А потом говорят: кадров не хватает, лол. Все просто зажравшиеся и либо платить не хотят, либо учить не хотят.
>>2502947 >кадров не хватает так это и означает, что хотят дорогих спецов, но за три копейки, или еще проще - не хотят платить нормальным спецам, но спецов нормальных хотят. Вот это все и называют "кадров не хватает", а не то, что ты подумал.
>>2502947 > Блин, джуны / мидлы практически никому не нужны. > А потом говорят: кадров не хватает Ты высрал две несвязные вещи, но умудрился вывести одно из другого. Джунов навалом везде, их не не хватает, их даже с избытком. Вот мидлов уже меньше на рынке.
>>2503111 разве связной не разуплотнили? более подробно раскрой свой вопрос, я хз почему никто не идет какие условия, чё делать надо, какой город, вот это всё
>>2503117 Я думаю все кто ищут, видят свежие вакансии админов / девопсов. И регулярно собеседуются. Так почему бы нам не обмениваться советами: что спрашивают на собесах. Ну допустим вам не понравилась вакансия или вас не взяли, завалив ответами. Ну т.е. претензий на трудоустройство не осталось и в таком случае можно отписать в тред с пояснениями про контору. Другим будет проще подготовиться или понять что туда вообще лучше не ходить. Или наоборот - можно попробовать залететь с двух ног. А вот та вакансия из связного: https://hh.ru/vacancy/50146035
>>2503120 ну... денюшки конечно не большие, но и требования - как раз для вкатывающегося чела после универа или самоучки без опыта или с опытом техподдержки какой-нибудь. Ну или тестировщика.
Не знаю, почему, наверное просто джуны не видят вакансию. Оборот людей плохой или как там эти сеошники говорят.
>Так почему бы нам не обмениваться советами: что спрашивают на собесах. Чел, тут так и делают вообще. Просто ты сидишь в этих тредах меньше года наверное. Я с 2016 периодически захожу.
>>2503244 они хотели купить обычные, но их "попросили" поддержать российского производителя. Есть ещё ряд окологосов с такими же проблемами, но рас они не публиковали новости, то названия я писать не буду
Мы полностью зависим от западных технологий, и с западной стороны в спецслужбах такие же шизики как и у нас
Я не буду тебе рассказывать про реальные атаки на КИИ со стороны стран запада, так как попаду под 274.1
У нас реально своего ничего нет, если бы у нас был большой рынок сбыта, то своё производство могло развиваться, но РФ крошечная страна, с крошечными потребностями: развернул производство чипов, насытил рынок за неделю работы и можно останавливать Вообще, я считаю, что недружественные западу страны типа Кубы или арабов могли бы использовать, например, нашу криптографию, так как производства криптографического оборудования почти нигде нет. Да, у нас есть проблема с воровством и желанием быстрой наживы и у тех же Континент или Випнет. Если бы решения были более дружественные по отношению к своей же экосистеме это куда бы сильнее пошло на пользу.
Короче довольно глупо постоянно зависеть от кого-то, это позиция сильного и слабого и сильный всегда будет пользоваться этим
>>2503254 Знаешь что глупо? Пытаться впихнуть невпихуемое. Почему мцст не выстроила диалог со всеми, кому пытаюся сейчас впарить эти железяки на обеспечение? Изначально обосрались, теперь пройдут нахуй. В итоге плюсов ноль, только безсмысленные траты.
>>2503254 >>2503254 > Я не буду тебе рассказывать про реальные атаки на КИИ со стороны стран запада, так как попаду под 274.1 посмотрите на этого зашуганного параноика, который даже не читал закон, о котором говорит
>>2503385 >не читал закон я в нём живу :((((((((((((((((((((( >>2503255 так это никому не надо. Вот смотри, все госы принудительно сидят на сбере так как принято решение накачать сбер деньгами как государственную частную компанию, но в удобный момент сбер заявил: я коммерческая компания ничего я никому не должен. Ну это смешно просто Они сервера фактически покупали не для использования, а для того, чтобы Микрон стал показывать финансовую прибыль
Неофит на связи, здесь есть те кто на микроте поднимал лоад балансинг между двумя провайдерами в один лан? Все вроде бы работает, скорость есть двух ванов, но периодически не грузяться сайты и падают таймаутом, т.е. какая-то хуита с установлением самого соединения. Пробовал nth (с ним совсем шляпа), pcc двумя разными конфигами и ecmp (они еще более менее работают, ecmp вроде чуть лучше). С самими каналами все нормально. Была теория что это из-за разных днсов на двух провайдеров, поставил на микроте гугловский статик днс сервер и галочку ответа от днс. В итоге окончательно проверив лагающие хосты/страницы nslookup'ом убедился что дело не в нем, т.к. ответ приходит.
Ананасы, вы перезваниваете hr-кам? Заебали присылать сообщения: позвоните мне в рабочее время. Да ещё и с роумингом... Мне кажется должны звонить эти курицы а не я.
>>2503417 >позвоните мне в рабочее время. Если разговор про рф, то это дно левел вакухи, где сами не знают кого ищут, либо "Жнеца и на дуде игреца" за три копачки, либо просто за еду.
>>2503636 А почему за роутером провайдера еще что-то стоит? Какова цель у этого BR если по идее на роутере провайдера сеть предприятия по идее заканчивается и админ предприятия не должен лезть туда, за isp роутер?
>>2503651 > А почему за роутером провайдера еще что-то стоит? Какова цель у этого BR если по идее на роутере провайдера сеть предприятия по идее заканчивается и админ предприятия не должен лезть туда, за isp роутер? Судя по схеме эта лаба эмулирует связь регионального офиса или точки продаж с головным офисом или дата центром через нескольких провайдеров для отказоустойчивости.
Есть удалённая контора. Сейчас там все в native vlan 1 Хочу переназначить линки серверов на транки и изменить адресацию Вопрос: Каким образом это можно сделать, чтобы не потерять управление Если я оставлю IPMI серверов в Native vlan 1, то не потеряю ли я управление если переназначу порт коммутатора в trunk?
>>2503129 Эх, помню пытался я включить микрокотика в FlexVPNебал это опухание терминов DMVPN с IKE-2 на цисках. Нихуя так и не вышло. Уже и не помню почему. Кажется, котик дропал рукопожатие после ответа от циски. Пришлось подымать отдельный туннель, естественно не динамический.
Вообще, кстати хороший вопрос: унифицировать ли технологию туннелирования в своём энтерпрайзе, или же наоборот реализовать все возможные варианты для совместимости?
>>2492177 (OP) Сап аноны. Вопрос не по теме админства. Поставили диагноз в ПНД(пограничное расстройство личности). В базе я у них есть,но на динамическом учете не состою. Есть кто работает с офиц диагнозом админами, эникеями, техподами? Может работодатель узнать о моем заболевании? Хочу пойти учиться на админа, но боюсь что из за диагноза не возьмут. Хотя читал про чувака, который с шизой работал ( https://www.asi.org.ru/news/2020/05/26/shizofreniya-rabota/ ) Спасибо за ответы.
>>2504440 >>2504505 > Программисты пишут всех сетевых инженеров съели облака. Это так? Ну не всех, но да, их надо сильно меньше, чем раньше. Как и админов. Из за этого админов и сетевиков какое то время было больше чем мест для них. Часть ушла в прогеры-девопс. Сейчас может соотношение стало более ровное.
>>2504509 Я косил по дурке. С психиатром после этого говорил только один раз - когда для устройства в техподдержку медкнижку оформлял. Это было в 13 году. Больше - ни разу. Сейчас девопшу. Хуй клади на это, никто не доебётся. Только разве что на галерах.
Пацаны, объясните, что за пиздец. Оракловское облако. В одном терминале запускаю dd, в соседнем sar. Получаю четырехзначный await Тачка свежесозданная Always free 4 ядра 24 гига, boot volume, дополнительные вольюмы не монтировал. Нормально там все у них, как считаете?
>>2504509 Онлайн казино, все что связано с гэмблингом, финансы, микрозаймы, форекс, банки, дальшк крупные логистические склады и любая должность в более менее крупном бизнесе, особенно с материальной ответственностью - могут послать на хуй. Им похер какой диагноз, достаточно карточки консультативного учета (обращения) . мимо f43 шиз
Где можно достать на микрот боевой PCC конфиг с адекватным порт форвардингом и фиксами от broken link'a/https'a/no buffering freeze'a и прочего? В тырнетах нихуя нету как и мозгов у меня чтобы осилить его сделать Нашел только это, но не смог адекватно воспроизвести https://aacable.wordpress.com/tag/pcc-port-forward/