Сообщество - Лига Сисадминов

Лига Сисадминов

2 234 поста 18 765 подписчиков

Популярные теги в сообществе:

4

Наушники блютус

Добрый день, кто знает, как подключить блютус наушники к Виндовс 7?Значок гарнитуры появляется, службы подключены, устройство воспроизведения звука -поставила, но не работает. Работало только 1 минуту через программу блюсолей, но там только пробные 2мб и всё. Ключей не нашла, всё удалила. Ноутбук отказывается воспроизводить звук с наушников, уверяя, что ему нужен драйвер.

Помогите, пожалуйста.

9

Серверная платформа R2308GL4GS

День добрый, прошу не осуждать, за возможную глупость вопроса, но сам, увы, разобраться не cмог.
В распоряжении имеется серв с S2600GL4 платой, один проц Xeon E5-2620 2ГГц, один бп DPS-750XB A, видюх нет.
После некоторых (неизвестных мне) нюансов с питанием(возможно причина была иная), серв начал периодически переходить в режим "усиленного охлаждения", при том, что с нагрузкой на железо это никак не связано.
В System Acoustic and Performance Configuration, понижал Altitude, это отразилось только на скорости оборотов, он так же самопроизвольно ускоряет кулеры, но уже на меньшее количество оборотов. В логах инфы о событиях нет. Есть предположение, что проблема в БП, но диагностировать это никак не получается.
Подскажите пожалуйста, в чём может быть беда?

Показать полностью 4
6

Ответ на пост «Настройка 3xui. part 2»1

А кто-то пробовал домен для подписки подвешивать на Cloudflare?

У меня чет не получается такой трюк, чтобы не палить айпишник сервера.

Если в хостс прописать айпи-домен, то страничка подписки открывается, если выключить проксирование на Cloudflare и оставить DNS only, то тоже открывается. Как только включаю проксирование, то ничего не открывается и соединение отваливается по таймауту.

Из важного:

- На VPS порт подписки слушается 60000/tcp для соединений отовсюду.

- Сертификат получаю через certbot certonly --dns-cloudflare

- Файерволом наружу открыто два порта 443/tcp и 60000/tcp

- На сервере не стоят никакие web сервера и ставить не хочется.

Что-то у меня в CF неправильно настроено, но все очевидные настройки я уже перепробовал:

По SSL выставлял все 4 пункта, сейчас стоит Flexible. Редирект с http на https выключал. TLS 1.3 минималка включена.

Так же пробовал настроить правило в CF чтобы все запросы на сайт редиректились на порт 61000, но это тоже не помогло.

В разделе EDGE Certificates пробовал удалять сертификат, который дает сам CF. Возможно здесь собака и зарыта, ибо если включить обратно universal certificates, то он выдает свой, а не использует мой от LE.

Короче, если у кого-то есть готовый вариант настроек Cloudflare, поделитесь, пожалуйста.

Ответ на пост «Настройка 3xui. part 2» Гайд, Linux, Android, iOS, VPN, X-ray, Длиннопост, Ответ на пост
Показать полностью 1
42

Дыра в безопасности у интернет-провайдера

Здравствуйте. У меня дома стоит оптический (абонентский) терминал с выходом на 4 гигабитных LAN порта. Его установил интернет-провайдер, когда тянул ко мне оптику. В один из портов на этом терминале подключен WiFi роутер, а в нём уже соответственно настроен интернет по PPPoe. В общем обыкновенная схема. Суть в другом. Я случайно обнаружил, что при подключении ПК напрямую проводом к LAN №3 на терминале компьютер автоматически получает IP адрес по DHCP и интернет работает на скорости в несколько сотен мегабит, когда мой тариф всего 40 мегабит. Максимум на этом халявном интернете 450 мегабит было (около 55 мегабайт в сек на торрентах). И никаких авторизаций не требуется. Я просканил эту сеть, в ней очень много каких-то ПК и роутеров. Судя по всему я попал в какую-то подсеть для юрлиц.

Получается какая та дыра у провайдера. Мне выдали неправильно настроенное оборудование. А проводили мне интернет еще 4 года назад.

Вопрос: может ли быть какая-либо ответственность за использования данного высокоскоростного "халявного" интернета? Никаких отломов тут нет, просто втыкаю провод и появляется интернет.

64

RouterBOARD 7.8 и RDP Windows Server 2012r2

В своей работе я периодически сталкиваюсь с вопросами, на которые нет ответов в рунете. Сегодня столкнулся с очередным и думаю, что эта тема возможно кому и пригодиться.

Итак, сегодня я заменил Микротик с 6 версией RB на микротик с 7 версией RB, после чего терминальные серверы начали вылетать каждые 30 секунд.

Решений нашлось два.

  1. Отключить на клиентах UDP для RDP через политики.

    Переходим в раздел Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Службы удаленных рабочих столов → Клиент подключения к удаленному рабочему столу. Находим параметр Отключение UDP на клиенте.

    И устанавливаем значение на ВКЛЮЧЕНО.

  2. В Микротике заходим в Interfaces и изменяем MTU на LAN интерфейсах со стандартных 1500 на 1492.

    Второй вариант пожалуй проще, но работают оба. Просто когда у вас 1400+ клиентов RDP, 95% народа сидит на Mate и нет домена, на микротике променять MTU проще. :)

Вкладка, вернись!

Иногда возникает ситуация, когда важная вкладка с информацией оказывается закрытой. В таких случаях возникает вопрос: как быстро вернуть или открыть ее заново? Есть простое и эффективное решение этой проблемы — использование комбинации клавиш «Ctrl+Shift+T».

Этот метод является быстрым способом восстановить закрытую вкладку без необходимости лазить в истории браузера, что может быть достаточно времязатратным. Просто удерживайте клавиши «Ctrl» и «Shift» на клавиатуре, а затем нажмите клавишу «T». Эта комбинация позволяет мгновенно восстановить последнюю закрытую вкладку, что особенно удобно, если вы случайно закрыли важную страницу или вам нужно быстро вернуться к предыдущей информации.

Вкладка, вернись! Windows, Программа, Информационная безопасность
21

Нужен совет и ваше мнение

Здравствуйте. Пост решил создать, после прочтения записи упоминающей User Profile Wizard
В каком-то смысле молодой, в каком то смысле системный администратор. Имея неплохой опыт постройки сетей на оборудовании mikrotik (тут все по стандарту vlan\mpls-vpls\ospf\etc), взялся админить одну торговую организацию расположенную в двух городах (6 разнесенных территориально отделов). В парке порядка 30 пк + немного сетевых принтеров+ немного usb принтеров. Практически вся сеть построена на L2, проброшенного силами провайдера, от чего я уже начал избавляться и делать L3, нормально закрытый firewall и некоторые другие вещи. Эту часть я понимаю и вижу ее будущее.
К сожалению, у меня нет опыта администрирования корпоративной сети в общем, и windows server 2008r2 в частности. Передача админских полномочий прошла не очень гладко и не было возможности узнать что-там и как на сервере. За две недели смотрел информацию по AD, переживал и смотрел повторно, но она оказалась не реализована.

Прошло пол года с начала этой истории, поставил proxmox, как у взрослых дядь, набираюсь опыта в нем, запустил тестовый сервер видеонаблюдения в контейнере, в общем пробую что-то для себя новое, но пока это не было что-то глобальное.

К сути

Встал вопрос о переходе с winserv2008, на что-nо более свежее, предположим ws2019(опять же вопрос безопасности), в любом случае это будет на виртуалке, плюсы которой я для себя отметил. Интересует вопрос - А надо ли AD? Мой небольшой круг причастных знакомых его не использует, но они не используют и виртуализацию, которая мне показалась отличным решением. Проще сделать как привычно (рабочая группа), но проще ли?
Вопрос №1 - рабочая группа, или AD? Напомните пожалуйста, для работы АД не требуется общий широковещательный домен? Если я вынесу сервер в отдельную сеть \30, проблем не возникнет?

Вопрос №2 - как-то можно безболезненно перенести пользователей из serv2008r2 (рабочая группа) в свежеустановленный 2019 AD (если есть смысл вообще в АД, в моей ситуации)? User Profile Wizard?

Спасибо умным дядям и тетям за мнение.

Показать полностью
Отличная работа, все прочитано!