Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть V)

Автор: vlary
Дата сообщения: 17.02.2016 11:00
oldVsevolod
Цитата:
А можно как-то в домене выдать IP в скрипте
Не надо заниматься глупостями и изобретать костыли.
Если хочется серьезных вещей, то и реализовывать их нужно серьезными средствами.
Читай про протокол IEEE_802.1X, там это все давно реализовано.
Автор: SANYA1024
Дата сообщения: 17.02.2016 13:33
TheBarmaley TMP

Цитата:
скажи чуваку, шоб не парил моск и поставил на входе любой свитч, самый дешёвый..  

чувак успокоился - перехотел.
А на счет свича - это ведь не выход. При подключении к облаку одного ПК на втором связь с облаком разрываться будет.
Автор: vlary
Дата сообщения: 17.02.2016 17:23
Медведев смог зайти на заблокированный RuTracker со своего iPad



Хакер, однако!
Автор: 1karavan1
Дата сообщения: 17.02.2016 17:33

Цитата:
Медведев смог зайти на заблокированный RuTracker со своего iPad  

Блокировать доступ только чиновникам, и все будут довольны.
Профит ))


Цитата:
Роскомнадзор объяснил, как Медведев смог зайти на заблокированный сайт
Недосмотр произошел по вине оператора связи, который проходит процедуру ликвидации.

дайте угадаю, процесс ликвидации начался через минуту после входа Мендведева на рутрекер?
Автор: oldVsevolod
Дата сообщения: 17.02.2016 22:21
Во бы ещё предложил блокировать, чтобы через проксине попадать, было бы интерестно.
Автор: 1karavan1
Дата сообщения: 17.02.2016 22:38

Цитата:
чтобы через проксине попадать

прокси? гугл и яндыкс под нож!
Автор: VV2015
Дата сообщения: 17.02.2016 23:00

Цитата:
Медведев смог зайти на заблокированный RuTracker

Стоило Роскомнадзору немного расслабиться, и понеслось. )
Автор: gryu
Дата сообщения: 17.02.2016 23:43
мда. ... Хомячки и есть хомячки.
Охомячковизация населения во всей своей красе. И что боле печально, подстраивание государственной политики СМИ под, как им кажется, текущее состояние хомячковости населения.
Сначала вводят дебильный по своей сути запрет (я не о политике.. я о РЕАЛЬНОСТИ исполнения)
Потом пытаются ввести ещё более дебильные санкции за нарушение.,
А потом это перетекает в фарс.... Медвежопов там вошёл.. да какая разница.. Шойгу, Медведев, Васечкин...
... мда.
Автор: urodliv
Дата сообщения: 18.02.2016 00:31
gryu

Цитата:
Охомячковизация населения во всей своей красе. И что боле печально, подстраивание государственной политики СМИ под, как им кажется, текущее состояние хомячковости населения.

Тупость в принятии управленческих решений и возрождение РПЦ позволят к 2020 году выполнить один из "апрельских тезисов" "майских указов" о создании и модернизации 25 млн. высокопроизводительных рабочих мест.
Автор: gryu
Дата сообщения: 18.02.2016 00:48
urodliv
Будучи слесарем-инструментальщиком со стажем 12 лет (если не ошибаюсь....не больше. с 86 по 99) я не очень понимаю ваш юмор на эту тему.
По видимому вы путаете алкогольное быдло с высококлассными специалистами.

Добавлено:
Эта...смайлик прилагается.
Автор: reff
Дата сообщения: 18.02.2016 12:51
рутрекер.ру не в опале.
Автор: TheBarmaley TMP
Дата сообщения: 18.02.2016 14:55

Цитата:
.ру не в опале
угу.. как и .уа/.бу/.кз/.ен.. больше трекеров, хороших и разных..
Автор: vlary
Дата сообщения: 18.02.2016 15:14
TheBarmaley TMP
Цитата:
больше трекеров, хороших и разных..
Да здравствует DHT и btdigg.org !
Автор: haltavmc
Дата сообщения: 18.02.2016 15:24
oldVsevolod
>А можно как-то в домене выдать IP в скрипте при условии, что этот компьютер в домене
Можно. Если ты уверен, что тебе _именно_это_нужно_.

Во-первых, через АД, раздаешь на клиентов скрипт, который установит DHCP User class ID (см. тут https://technet.microsoft.com/en-us/library/cc783756%28v=ws.10%29.aspx). ЕМНИП, эту фишку можно через групповые политики провернуть, чтобы со скриптом не заморачиваться.

Во-вторых, на ДХЦП сервере выдаешь _правильные_ ип только тем, у кого установлен такой же класс. У кого пользовательский класс (НЕ путай с Vendor class id) отсутствует или не правильный - выдаешь из пула типа 127.0.0.1-127.255.255.254, гэйтвэй 0.0.0.0
И будет тебе счастье.

Естественно, можно пул 127.х.х.х и ГВ заменить на другой, если тебе всё-таки нужна связность для компов вне домена.

Надеюсь, ты понимаешь, что от прописывания ИП-адреса статически такой финт ушами тебя не спасёт?
Успехов.
Автор: gryu
Дата сообщения: 18.02.2016 15:29

Цитата:
Надеюсь, ты понимаешь, что от прописывания ИП-адреса статически такой финт ушами тебя не спасёт?
ну почему же? От тупого прописывания спастись можно привязкой IP<->MAC.
От подмены MAC можно спастись программированием свичей (ток свичи не дешёвые должны быть)
... короче это всё классическая иллюстрация старой китайской поучительной истории про соперничество щита и копья.
Автор: haltavmc
Дата сообщения: 18.02.2016 15:33
gryu
Я так понимаю, что если бы у него было что-либо из означенного, то он бы такие вопросы тут не задавал.
Автор: Paromshick
Дата сообщения: 18.02.2016 18:44
Коллеги, неужели никто не пользуется этим унылым M$ HV ??? Или никто не замечал то, что я описал страницей раньше? http://forum.ru-board.com/topic.cgi?forum=8&topic=44137&start=6200#17 Или просто меня глючит...
Автор: d0r0fey
Дата сообщения: 18.02.2016 19:16
Paromshick
На пяти серверах HV, только память динамическую не использую. Как-то не сложилось с ней у меня ))
Автор: perdun
Дата сообщения: 19.02.2016 05:19
1karavan1

Цитата:
я замечал, что на M$ HV чтобы не делал, все довольно сранно

буква лишняя)
Автор: TheBarmaley TMP
Дата сообщения: 19.02.2016 06:03
SANYA1024
Цитата:
это ведь не выход
ну я ить не навязываю.. хотя у меня дома так и сделано - 3 компа+свитч+рутер - и всё жужжит..

Цитата:
При подключении к облаку одного ПК на втором связь с облаком разрываться будет
хз, ничо не скажу нащёт облаков.. но могу предположить, шо если завести разные акки - всё будет гут..
а, может, даже и клонироваться не потребуется, смотря какие сервисы с "той стороны".. =)

vlary
Цитата:
Да здравствует DHT и btdigg.org !
товарищи! выше знамя свободного доступа к разнообразному контенту!
ударим впн-сервисами по беспределу и копирастии!
скажем твёрдое "нет" проискам режЫма!

gryu
Цитата:
истории про соперничество щита и копья
хмм.. надо запомнить - про броню и снаряд слышал, но с копьём эпичнее..

perdun
Цитата:
буква лишняя)
ну так-то да.. но мы же в приличном опчестве..
Автор: Kaber
Дата сообщения: 19.02.2016 06:51
d0r0fey
У меня тоже, после практики использования dhcp использую только статику, а в Hyper-V динамическую память включать даже и не думал
Щас попробовал Bind9, после DNS от MS все сразу ясно, что куда и как.
Автор: d0r0fey
Дата сообщения: 19.02.2016 07:10
Kaberвключал и использовал, но виртуальные машины стали жутко тормозить из-за нехватки памяти и пришлось вырубить динамическую память. Брошура микрософта не помогла. Обновления последние ставить не стал на сервере - себе дороже выйдет.

Тут сети разделял между головной и подведомственной, отдал им "новый" сервер и перетащил виртуальные машины с 2012 на 2012R2. Память через сутки куда-то исчезала на сервере. Причем проходили сутки после перезагрузки сервера и всё снова начинало повторятся. Тогда поставил все обновления на сервере и обновил пакет интеграции на виртуальных машинах - и проблема исчезла.
Так как у нас есть специфическое ПО, то пришлось заново его активировать, после установки обновления пакета интеграции, хорошо ещё программист жив был ))))
Автор: TheBarmaley TMP
Дата сообщения: 19.02.2016 10:59

Цитата:
ещё программист жив был
а теперь, как понимаю.. вопчем, "учитывая некоторые обстоятельства", его с нами уже нет..
и правильно - программеры = зло.. )))
Автор: gryu
Дата сообщения: 19.02.2016 11:31
гм. вопрос.
Чисто с практической точки зрения чем Hyper-V лучше VirtualBox или VMWare?
Просто я виртуализацией практически не пользуюсь, а если надо то VMWare использую. Или вот в последнее время VirtualBox. Правда VirtualBox только если не нужно эмулировать сеть с настраиваемым шлюзом.


Добавлено:
Ну всякие клоидные составляющие типа размещения в облаке своих серверов я не рассматриваю, т.к. не пользуюсь.
Автор: d0r0fey
Дата сообщения: 19.02.2016 12:38
gryu
ставлю только из-за доступности руководств и информации о hyper-v. Просто тут была ситуация год назад, в сисадмины пришел бывший менеджер из МТС в одну контору, а там KVM, BSD, "Линекс" и немного винды )))
Автор: haltavmc
Дата сообщения: 19.02.2016 12:38
d0r0fey
А так, из интереса: сколько всего памяти на серваке и сколько, при этом, на нём вертится виртуалок?

Добавлено:
В догонку: что за нагрузка на виртуалки? Там софт из разряда 1С/Клиент-банк/т.п. или 3D-render/ядрёну бонбу считаете?
Автор: d0r0fey
Дата сообщения: 19.02.2016 12:48
haltavmc
в головной 64ГБ RAM, raid 10 из шести SAS 15000об, raid 1 из ssd intel- 10 виртуалок (из них два sql servera, два терминальных сервера)
в подведомственной 20ГБ RAM, raid 10 из четырех sata hdd - 8 виртуалок (из них один sql, один терминальный)ю Говорят что жутко тормозной сервер теперь, но у них выбора нет.

Добавлено:
haltavmc
стараюсь на сервер поставить всё что может сменить пользователя не раз. Также есть ПО где положена только одна лицензия на учреждение, либо не предусмотрена в при поставке, а многопользовательская стоит дофига денег, тогда я её ставлю на сервер и все заходят поочереди.
Автор: haltavmc
Дата сообщения: 19.02.2016 13:10
d0r0fey
Серьёзные звери, конечно.
И странное поведение. Я юзал Гипер-В на ноуте с 4Гб и порядка 4-5 виртуалок с включённой динамической памятью - но у меня там были тестовые Убунту-сервер и Фря. Гонял на них Зебру/Кваггу где-то с неделю к ряду. Никаких поеданий памяти не было. Да и на ноуте, в принципе, достаточно комфортно было другие задачи выполнять.
Автор: d0r0fey
Дата сообщения: 19.02.2016 13:12
просто меня достала ситуация, когда Петру Сергеевичу надо работать с ПО Петра Алексеевича. А у Алексеевича свой набор программ и Сергеевича свой, подумал - и загнал всех в терминал, либо наклиентские виндоус, которые тоже стоят на сервере.
Автор: Kaber
Дата сообщения: 20.02.2016 07:02
gryu
Hyper-V в разы стабильнее работает чем VirtualBox, про других не знаю, не использовал

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218

Предыдущая тема: Как открыть порт в Kerio?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.