Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть II)

Автор: 5555555
Дата сообщения: 26.09.2008 09:14
Eric Lazzy

Цитата:
или обязательно нужен свич?

не, необязательно, не забывать про один ssid
Автор: Eric Lazzy
Дата сообщения: 26.09.2008 09:15
contrafack

Цитата:
будет

понятно. плохо..
а можно настроить, чтоб только через свич ходило?
просто нам в спец библиотеку надо поставить сетку из 4-х машин. кабель там ложить негде (только ремонт сделали). и нельзя допустить утечку инфы на ноуты в соседний кабинет.. вот такая вот петрушка..

vovney

Цитата:
чесно - я не смог


попробуй сделать как contrafack посоветовал

Добавлено:
5555555

Цитата:
не забывать про один ssid

ээ.. кто это?
Автор: vovney
Дата сообщения: 26.09.2008 09:40
Eric Lazzy

да там дело в другом было... там карточка д-линк в упор не хотела инициализироваться ни с какими дровами... в итоге я это дело забросил...
Автор: contrafack
Дата сообщения: 26.09.2008 10:01
Eric Lazzy

так вам нужен через свич ? пожалуйся. поднимайся ТД (точку доступа), и все клиенты подключаются к свичу (это уже точка доступа). а насчет безоасности - другое дело.
если надо будет - напишите помогу .


Добавлено:
vovney

иногда требуется шаманские дела. D-LINK карточки - очень проблематичные. иногда не сомсесимы бывают с мат.платами, приходится настраивать другими драйверами а подключение делать родными средствами WINDOWS.
Автор: Eric Lazzy
Дата сообщения: 26.09.2008 10:14
contrafack

Цитата:
так вам нужен через свич ?
угу
Цитата:
а насчет безоасности - другое дело
оно главное. вобщем как я понял - это возможно. пойду обрадую своего начальника
Автор: contrafack
Дата сообщения: 26.09.2008 14:50
Eric Lazzy
если честно, я так и не понял вас, что вы хотите именно !

на всякий случай еще скажу:
можно между двумя картами делать сеть, используя функцию Ad Hoc
можно с помошью точки доступа (AP) организовать локальную сеть, это как обычный сеть принцып, просто место изернет свича - точка доступа.
Автор: Santal
Дата сообщения: 26.09.2008 16:43
Eric Lazzy

скрытый SSID WPA2-Passkey вполне надежно. можно еще сделать фильтрацию по макам.

если совсем все секретно и скажем там в соседнем кабинете могут пытаться поломать (из спортивного интереса или из злого умысла), то подымается Radius и делается WPA2 на основе сертификатов, что в принципе не ломается -- это сильно параноидальное решение. Подробнее про то как это сделать можно найти на иксбите, там был цикл статей.
Но сертификаты соответственно требуют уже как минимум сервера на котором Radius будет стоять
Автор: 5555555
Дата сообщения: 26.09.2008 17:06
Eric Lazzy

Цитата:
кабель там ложить негде (только ремонт сделали).

чтож сразу инфраструктуру не положили?
Автор: Eric Lazzy
Дата сообщения: 26.09.2008 17:26
contrafack
Santal
объясню на всяк случ ещё раз чего нам надо
имеется 10 пользовательских машин с wifi и одна без (IP камера)
задача - объединить их в закрытую сеть. т.е. чтоб они не могли выходить наружу, и к ним, чтоб снаружи доступа не было
сервер ставить технически невозможно
максимум что можно использовать - wifi свич

Добавлено:
5555555

Цитата:
чтож сразу инфраструктуру не положили?

дык эт как всегда, сначала ремонт, а потом идите и делайте. мы просто ничего не знали
Автор: 5555555
Дата сообщения: 26.09.2008 19:00
Eric Lazzy

Цитата:
объединить их в закрытую сеть. т.е. чтоб они не могли выходить наружу, и к ним, чтоб снаружи доступа не было

да, все реально. правда для одной точки (предполагаю - стандарт "b"?) будет сравнительно медленная сеть, но будет. Если карты а машинах поддерживают стандарт N, то точку тоже надо такую брать (а лучше - в любом случае в поддержкой "N") - чуть подороже, но гораздо приятней.
Автор: Santal
Дата сообщения: 26.09.2008 19:43
Eric Lazzy

тогда просто Wi-Fi точка. WPA2-PassKey и скрытый SSID. Один раз настроить через ethernet отключить доступ к Web интерфейсу через Wi-Fi.
Ну понятно что точку надо брать понадежнее. Если денег немного, то можно взять профессиональную от D-Link, я с ними работал, вроде все нормально. Кстати их обычная 2100 тоже неубиваемый агрегат, на удивление.

Да, особо хочу отметить один факт. Скорость 54Мбита -- это реально около 28МБит по данным (в Wi-Fi протоколе много потерь на служебку) соответственно около 3,5мегабАЙт в секунду, наилучшая возможная скорость.
И при одновременной интенсивной работе всех хостов (100шт), получаем в среднем скорость обмена порядка 350килобайт/секунду. Такие пироги. И еще к тому же IP камера может подзасрать эфир.

Так что стандарт N в этом смысле интереснее выглядит конечно, но он драфтовый, все оборудование (точка, карты и наверное камера, я не в курсе умеет драфтовая N точка одновременно работать с хостами и по G и по N, скорее нет чем да) должно быть одного вендора, и по деньгам кажется не совсем гуманно (по крайней мере в сравнении с G).

Кроме того я недавно филиал открывал, тоже была проблема с инфраструктурой, то есть полный ремонт и полное отсутствие СКС. Но во первых там был подвесной потолок, понятно что большую часть коммуникаций удалось убрать туда, а коммуникации по залу смогли решить с помощью специальных напольных коробов (полукруглые, низкопрофильные, так что выглядит нормально и никто не спотыкается) кроме того там ламинат был который арендодатель запрещал портить, так их на двусторонний скотч посадили с подготовкой поверхностей (обезжирить там и все такое). Держит мертво и в случае чего стальной проволкой срезать -- раз плюнуть. Так что я бы все таки посоветовал как-то придумать там проводную сеть. Ибо вайфай ну на два, ну на четыре. Но на 10 и притом не в инет а для обмена информацией между компами???

Мееееедлееееноооо будет
Автор: contrafack
Дата сообщения: 26.09.2008 20:10
Eric Lazzy
лучшее решение:

Выделят AP (точка доступа). прописать там SSID, поставить другой подсеть, + WPA безопасность, настроишь клиентов, чтом подключились к AP и вот и все дела !
нет ничего сложного, я тоже когда первый раз взялся, думал не смогу даже прописать SSID. а потом уже wi-fi мосты соединял )))))
Автор: FreemanRU
Дата сообщения: 27.09.2008 13:52
Кто-нибудь на Платформу 2009 едет?
Автор: daMIR
Дата сообщения: 27.09.2008 14:15

Цитата:
дык эт как всегда, сначала ремонт, а потом идите и делайте

Как это знакомо Сначала сделают ремонт, нанесут побелку, кафельную плитку, а потом- тяните кабель!
После сообщения Santal добавить нечего даже...
"WPA2-PassKey и скрытый SSID"
"N в этом смысле интереснее выглядит конечно, но он драфтовый <....> должно быть одного вендора, и по деньгам кажется не совсем гуманно"
"Мееееедлееееноооо будет"
Дома стабильно работает WI-FI сетка на раздаче инета (WPA2 + Hide SSID + фильтрация по МАКу) на пару компов ну плюс бук еще, но на 10 и это для обмена инфы...
Автор: 5555555
Дата сообщения: 27.09.2008 16:58
FreemanRU

Цитата:
Кто-нибудь на Платформу 2009 едет?
а оно надо?
Автор: Ruza
Дата сообщения: 28.09.2008 08:00

Цитата:
Кто-нибудь на Платформу 2009 едет?

А где это?
Автор: ShriEkeR
Дата сообщения: 28.09.2008 08:50
Ruza
Конференция Платформа 2009 Москва 04.12.2008

Автор: RomanLV
Дата сообщения: 28.09.2008 13:07
Не хочу создавать тему, попытаю счасья здесь
Поиском понаходил кучу инфы промиграцию win2000/NT->win2003, но не могу найти про win2003->win2003
Короче задача - надо "потремонтировать" сервак (железо). Для этого планируется временно "скопировать" существующий на другое железо и подоткнуть его.
Сервак - дочерний домен.
Вариант типа Acronis или GHost вроде как самый простой, но не знаю как там будет - железо разное и на на серваке винты в рейде. Вобщем пока не проверялся.
Но пришла в голову такая мысль - "перенос файлов и параметров" - оно AD случайно не перенесет? Или с помощью бекапа AD или еще как чтоб попроще?
Автор: Hugo2000
Дата сообщения: 28.09.2008 14:07
Народ, такая вот проблема: нигде не могу найти параметры запуска shimgvw.dll. Эта DLL - софтина для просмотра изображений и факсов в Винде. По умолчанию там стоит параметр Fullscreen %1. При этом все изображения сразу запускаются в полноэкранном режиме. А мне надо, чтобы они сразу при открытии запускались в режиме просмотра слайд-шоу.
Смотрел в Google и ничего не нашел. Кто-нить сможет мне помочь?
Суть в том, что слайд-шоу запускать именно стандартной программой для просмотра изображений.

P.S. В теме "Флейм Microsoft Windows" помочь мне никто не смог.
Автор: Venchik
Дата сообщения: 28.09.2008 15:24
RomanLV
Чем не годится репликация?
Автор: contrafack
Дата сообщения: 28.09.2008 15:42
RomanLV

Смотря какие роли крутится на сервере. если только контроллер домена+DNS, то как советовал Venchik, а если там другие роли, то немного надо серьезно подойти к делу.
да и если еще в сервере используется сертификаты, то надо делать backup -> System state. потом это вместе с другими бекапами устанавлеваешь на новый сервер. ну я слишком ламерски описал этот процесс кончено, но обший суть в том, что надо все по отдельностью перенести, (кроме системы) и наблюдать правильно повышение и понижение ролей серверов нового и старого.
Автор: perdun
Дата сообщения: 28.09.2008 18:06
Eric Lazzy
daMIR

Цитата:
дык эт как всегда, сначала ремонт, а потом идите и делайте

Как это знакомо

ога!.. звонят, чет все поотлетало.. инета нет..
прихожу, смотрю...
"джамшуды" стены вовсю ломают, свичи под завалами.. эт надо видеть..
пришлось ви-ви городить, чтоб "все заработало через 2 часа"..
Автор: contrafack
Дата сообщения: 28.09.2008 18:31

Цитата:
"джамшуды" стены вовсю ломают, свичи под завалами.. эт надо видеть..


Автор: OOD
Дата сообщения: 28.09.2008 21:32
Пипл в пятницу посидел в опу пьяный за компом чё то нарулил хз чё не помню нихрена, короче у меня провайдер очень прикольный дает вместо одного мегабита 6, в опу пьяному мне дошло , что не прикольно на USB повесить модем и я поставил его на RJ45 интерфейс, скорость стала 9 мегабит на торентах...

Но теперь почему то странички очень тупят, пинги летают , торенты шуршат, с сайтов качает как пологаецо ,а странички с затыками открываются раз по 10 нужно нажать чтобы что то открыть чё может быть?
Автор: streln
Дата сообщения: 29.09.2008 06:35
вот до чего пьянство доводит
Автор: OOD
Дата сообщения: 29.09.2008 07:53
streln
до сих пор отпустить не может , коктейль "слюни дьявола" водка +кока кола+кофе+2литра берна в рыло это мега жесть!
Автор: Eric Lazzy
Дата сообщения: 29.09.2008 08:36
5555555
Santal
contrafack
спасибо
в качестве точки будет TP-LINK TP-WR642G, а какие карточки возьмут не знаю. у нас тут выбор весьма ограничен
вобщем как будет всё на руках, буду к вам обращаться


perdun
жесть
Автор: contrafack
Дата сообщения: 29.09.2008 10:40
народ, а возможно такое, чтоб при подключение пользователю к домену - не создавался учетный запись в локальном компе ? че-то у меня не создается но при этом настройки сохраняются. может создаются где-то вне Documents and Settings ?? можно узнать ?
Автор: snayper7
Дата сообщения: 29.09.2008 10:56
contrafack
на локальном и не должна создаваться, она в домене висит
Автор: rkhodjaev
Дата сообщения: 29.09.2008 11:35
Ребята кто нибудь RAID 1 через Windows делает,то есть программными средствами? У меня маленкий сервак есть,там работает кое что серьзное и если слетить винда то кришка.Так как кое какие настройки заново делать надо,и это очень дорого(настройки операционки связаны с настройками сетевухи).Так вот решил польностью сделать зеркалирование жесткого,то есть если вдруг жесткий сгорит или же винда полетить, то была возможность со второго жесткого подключится и работать.То есть сетевуха даже не заметить.У кого нибудь есть опыт в этом деле?Если да,пделитись пожалуйста:как сделать и возможно ли такое?
так ли начинать?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199

Предыдущая тема: Backup PostgreSQL


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.