Сообщество - Лига Сисадминов

Лига Сисадминов

2 235 постов 18 766 подписчиков

Популярные теги в сообществе:

51

Продолжение поста «Рабочий стол мечты»1

Вот, собственно, что получилось:

Продолжение поста «Рабочий стол мечты» Рабочий стол, Инструменты, Ящик для инструментов, Mikrotik, Коммутатор, Монитор, Ответ на пост, Длиннопост

Светильник на ноге от монитора. Пока так. Просто очень хороший светильник, а прикрепить пока не к чему. Может так оставлю, может что-то придумаю с креплением

Монитор с полным набором интерфейсов, VGA, HDMI, DP, и со звуком. Для полного счастья :-)

В дальнейшем, кабеля от монитора спрячутся в кабель канал. На данный момент они просто закончились :-)

Продолжение поста «Рабочий стол мечты» Рабочий стол, Инструменты, Ящик для инструментов, Mikrotik, Коммутатор, Монитор, Ответ на пост, Длиннопост

Монитор на подвижном кронштейне:

Продолжение поста «Рабочий стол мечты» Рабочий стол, Инструменты, Ящик для инструментов, Mikrotik, Коммутатор, Монитор, Ответ на пост, Длиннопост

Коммутатор Mikrotik CRS112-8P-4S-IN в 10" миниатюрном шкафчике

Продолжение поста «Рабочий стол мечты» Рабочий стол, Инструменты, Ящик для инструментов, Mikrotik, Коммутатор, Монитор, Ответ на пост, Длиннопост

С коммутатором было интересно. Вообще, у него нет штатного крепления в 10" шкаф. Только для 19". При чём разной длины:

Продолжение поста «Рабочий стол мечты» Рабочий стол, Инструменты, Ящик для инструментов, Mikrotik, Коммутатор, Монитор, Ответ на пост, Длиннопост

Решил попробовать, прикрутить два коротких "уха". Но что-то пошло не так:

Продолжение поста «Рабочий стол мечты» Рабочий стол, Инструменты, Ящик для инструментов, Mikrotik, Коммутатор, Монитор, Ответ на пост, Длиннопост

Возносима молитвы Валере, и идём за стяжками:

Продолжение поста «Рабочий стол мечты» Рабочий стол, Инструменты, Ящик для инструментов, Mikrotik, Коммутатор, Монитор, Ответ на пост, Длиннопост

Некрасиво, не нравится. Не по инженерски.

Перекрутил направляющие, подложив по гайке, вуаля!

Продолжение поста «Рабочий стол мечты» Рабочий стол, Инструменты, Ящик для инструментов, Mikrotik, Коммутатор, Монитор, Ответ на пост, Длиннопост

В дальнейшем, скорее всего, будет что-то ещё дорабатываться. Как я уже говорил, нужно убрать кабели от монитора в кабель канал. Есть идея внедрить в кабель-канал 12v БП, и вывести клеммы. Не очень нужная вещь, на самом деле. Ну так, чтобы было :-)

Но в общем, мне нравится, что получилось. Светло, просторно. Тумбы с большими ящиками. Скоро ещё будет вентиляция. Всем спасибо за внимание!

Показать полностью 7
21

Облака, белогривые лошадки... или Работа на себя

Добрый день, уважаемые дамы и господа. Сделал свой проект, а он не выстрелил. Потому что мало сделать - его ещё надо продать. Посему решил: кто сможет, пусть сделает лучше.

Итак, идея для компании ИТ-аутсорсинга или владельца датацентра (можно два в одном).

Суть проекта такова: КОНТРОЛЛЕР ДОМЕНА В ОБЛАКЕ.

Уточняю: основной и резервный контроллеры домена - в облаке у компании ит-аутсорсинга, а репликация с них идёт на КД клиента, в качестве которого используется одноплатник.

Облака, белогривые лошадки... или Работа на себя Active Directory, Удаленная работа, Видео, Длиннопост

Собственно говоря, так выглядит FreeBSD с установленным пакетом Samba-4.10 на одноплатном компьютере (SBC-Single-Board Computer) Banana Pi
Сейчас можно купить более надёжные и производительные устройства - такие как Raspberry Pi 3 и Raspberry Pi 4, каждый может решить, какие устройства хочет поддерживать лично он. Что касается другой части...

Облака, белогривые лошадки... или Работа на себя Active Directory, Удаленная работа, Видео, Длиннопост

Все прочие пакеты Samba могут работать в FreeBSD Jail - кстати, на эту идею меня натолкнул Лисяра: https://www.lissyara.su  Резервные серверы я не поднимал, но думаю, идея понятна. Кстати, так же можно сделать в LXC Debian.
Если в датацентре развернуть VPN-сервер, например PPTP, то одноплатник может к нему подключаться и синхронизировать (реплицировать) данные. Причём, VPN-соединение может не висеть постоянно, а подключаться по расписанию. В итоге мы имеем такую схему:

Облака, белогривые лошадки... или Работа на себя Active Directory, Удаленная работа, Видео, Длиннопост

Соответственно, можно иметь у себя не только КД, но и серверы баз данных, и 1с в облаке и ещё туеву кучу плюшек. С регулярным бекапом КД тоже проблем нет. В качестве системы заявок вполне справится Redmine. С мониторингом данных - Nagios или Zabbix. Системные администраторы могут обслуживать клиентов удалённо. Единственная проблема - samba не умеет КД  выше 2008R2, поэтому RSAT придётся ставить для Windows7.

Собственно говоря, приглашаю специалистов к обсуждению. Особо богатые могут развёртывать домен на базе оригинального Windows Server 2019 и подключать клиентов напрямую через туннели провайдера или по VPN, без КД в офисе. Разница только в требуемых ресурсах и надёжности интернет-соединения. Одноплатники нужны для тех клиентов, у которых интернет всё ещё по 3G-модемам - то есть явно глухая провинция.
Регистрировать таких клиентов можно прямо на сайте, многие из них вполне способны записать флешку SD и вставить её в одноплатник. Прописать номер или код (ключ) клиента в скачиваемый образ флешки тоже нетрудно. Скрипт начальной настройки одноплатник может сам скачать по ключу, пароль для входа в домен клиент может посмотреть на сайте, получить на почту или в SMS.
Более того, клиенту можно даже предлагать дополнительные услуги по регистрации домена, размещению сайта и настройке почты.

Теоретически ещё одноплатники могут играть роль файловых серверов, так как к ним можно подключать жёсткие диски, но далеко не все из них поддерживают RAID.

Мне могут возразить, что крупным клиентам это не надо. Но, допустим, клиент торгует автозапчастями. У него пять магазинов в двух-трёх городах... и ему разве не понравится идея, что его будет удалённо обслуживать целая команда? Резервное копирование данных, обслуживание сервера терминалов 1с, продавцы входят по доменному логину-паролю...

Мне могут возразить, что такие клиенты много платить не будут, да тут и речи не идёт про iLO, блейды от Intel и HP, про агрегирование каналов и FibreChannel - но зато и таких мелких клиентов явно будет немало.

Сразу хочу предупредить, что подобную статью я уже писал - но не для специалистов.

Я просто не нашёл клиентов, у которых можно было бы запустить подобное. Если кто сможет найти - возражать не буду.

Показать полностью 3 1
4160

Windows 7 сегодня не заходит на некоторые сайты?

Сегодня некоторые компы с 7, а также старые андроиды и маки перестали нормально заходить на некоторые сайты. Браузеры ругаются на проблему безопасности. Это связано с истечением 30 сентября корневого сертификата безопасности Let`s encrypt.


Для винды лечение такое: ставим KB3020369, потом KB3125574

https://www.catalog.update.microsoft.com/Search.aspx?q=KB302...

https://www.catalog.update.microsoft.com/search.aspx?q=31255...

21

Дом.ru пробивает дно в корпоративном сегменте!1

Ох накипело друзья.

В очередной раз зачем-то даю шанс этим лоботрясам и снова попадаю в просак!

Касается конкретно корпоративного сектора. Интернет в офис от Дом.ru Бизнес.


Моё знакомство с Дом.ru случилось года 3 назад, пришёл работать в одну крупную компанию, 7 офисов которого были подключены к этому провайдеру. Не буду писать про тяготы и лишения во время пользования интернетом - суть в том, что по итогу перешли на другого провайдера и жизнь стала немного счастливее. Единственное что хотел бы вспомнить на тот момент - это резкая смена отношений к клиенту, когда они поняли что их пустые слова нас больше не возбуждают. Хамство в разговорах, отсутствие какой-либо этики, желания услышать собеседника. Это было прикольно, но мы всё же хотели работать, поэтому не тратили на них энергию, а подключили все офисы к другому провайдеру и просто забили.

Кстати, у них ещё есть неприятная фишка - если ты решаешь расторгнуть договор, то одним днём у тебя это  сделать не получится и пересчет попросить тебе тоже не удастся, как у других нормальных провайдеров - в итоге будешь ещё 30 дней пользоваться их услугами и соответственно оплачивать этот период, причём угрожают судами)


Поработал в той компании какое-то время, решил что пора прыгать выше и двинулся дальше.

На другом месте работы ситуация была похожая - несколько офисов были подключены к Дом.ru (3 или 4 офиса, уже не помню - ну не суть), я тогда ударился в запуск новых проектов и столкнулся ровно с такими же проблемами со стороны провайдера интернета, мешающим работе компании и удалённых офисов.

Месяц я потратил на попытки добиться какого-либо прогресса в получении стабильного качества услуг, но этого не произошло - одна лапша на уши. Начали расторгать договора - опять хамство, угрозы судом, 30 дней оплаты за договоры, которые не нужны.


Вот тут у меня уже появилось свободное время и я решил зайти с другой стороны и потревожил руководство Дом.ru. Пару дней анализа и обратная связь меня удивила - за прошлый месяц наши проблемы никто и не собирался решать, манагеры живут своей жизнью. К сожалению на тот момент, когда мне перезвонили уже более компетентные люди из Дом.ru мы уже переподключили офисы к другому провайдеру и продолжать сотрудничество с Дом.ru было не возможно. НО, мы как деловые люди договорились о том, что договоры расторгнут и не заставят платить за 30 следующих дней после расторжения. Приятно знать, что в руководстве всё же есть те самые управленцы, которые знают как работать с юр.лицами правильно (Клиент ведь всегда прав) Но я не про это)))


Прошёл почти год за это время я умудрился открыть договор с Дом.ru для резервной линии в одном из офисов (не спрашивайте зачем - наверно спортивный интерес, ну варюсь я в этом всё деле уже лет 20, мне интересно как этот отрезок проходят и разные компании оказывающие информационные услуги). Наша компания активно развивалась всё это время и открывались новые и новые офисы, иногда задача на открытие прилетала с пометкой срочно, т.е. за 1-2 дня и приходилось искать варианты быстрых подключений - и так случилось, что в двух новых зданиях был только Дом.ru, времени думать не было (штрафы) - связался с корп.отделом, поинтересовался всё ли у них хорошо, проверили тех.возможность, согласовали нормальные тарифы, получили счет, оплатили. Кстати компания Дом.ru до сих пор берёт деньги за подключение, как в лохматых годах, и я не про строительство новой магистрали сейчас)) Другие, нормальные провайдеры уже давно этого не делают.


Опять 25. Наступила оговорённая дата подключения - тишина. Пытаемся дозвониться до человека, который может точно сказать в чем дело - не получается. Все переводят друг на друга стрелки. В итоге к концу дня оказывается что нет технической возможности) Благо другой провайдер, находившийся в этом здании быстро подключил нас. Мы были очень заняты в тот момент, даже не было времени, если честно, поругаться)


Нагрузка и нехватка свободного времени опять сделала свою работу - я подключил ещё один офис к Дом.ru (во дибил скажите Вы... - Спортивный интерес отвечу я, но меня это не спасёт наверно, дом.ru там был, нашего провайдера не было, сроки...)))), и этому офису было суждено скоро переехать, т.к. не очень удачно выбрали место.

Переезд - что тут такого скажите Вы, когда мы уже подтвердили тех.возможность по новому адресу и оставили заявку на переезд в пятницу в 9 утра с просьбой не подвести по срокам.

В понедельник я приболел и было свободное время на контроль этого процесса - тишина. сроки подключения нового офиса опять никто не может назвать. Мне приходит гениальная идея - оставить заявку на новое подключение - её принимают - что может быть проще подключить офис за 3 дня в 4-х этажном здании где уже есть их оборудование, но нет) опять мимо) опять сроки у них плавают, точно не могут сказать.


На следующий день мне перезвонили и сказали что завтра перемещение договора произойдёт и новый офис будет подключен, я ещё раз попросил соблюсти сроки.


Ну и вот сегодня среда, как Вы думаете чудо произошло?) - Нет) Снова пол дня тишины, попытка всё же найти компетентного человека с актуальной информацией и снова отбой. Сегодня нас не подключат))) Опять тыкают в договор, угрожают судами, если мы не будем платить 30 дней после расторжения договора и т.п.


Спасибо за внимание, если честно, просто хотелось выговориться ну и предостеречь возможно кого-то, не наступить на мои грабли и не выбирать компанию Дом.ru для подключения своего офиса, когда Вам важно стабильное и качественное соединение.


А я сейчас опять буду звонить руководство Дом.ru и пытаться улаживать острые углы и расторгать договора до начала нового месяца, надеюсь Хорошие специалисты своего дела там ещё работают...

Показать полностью
7

USB через сеть

Доброго времени суток, уважаемые пикабутяне. Интересует одна программа, ну или не одна. В общем, ситуация такова. Имеется линуксовый сервер, без гуя (на хостинге), на который нужно пробросить флешку с виндового сервера. Сколько искал, вариант типа "виндовый сервер - линуксовый консольный клиент" нашёл только один - VirtualHere (мб фигово искал). Но у него проблема - триальная версия в консоли не работает, только покупать. И рефанда нет - "ну триал же есть, пробуйте. Ну и что, что нет под консоль - пробуйте под GUI"
Так вот прошу помощи - или в поисках аналогов, но именно под связку "виндовый сервер - линуксовый консольный клиент (под убунту или дебиан)", или кряк для этого VirtualHere.
Покупать вслепую не хочется - мало ли что там ещё не заведётся. Да и вообще не хочется, там флешку нужно пробросить один раз, и после этого отключать можно, то есть программа будет использоваться пять минут.
ЗЫ: Уточню ещё раз - сервер нужен на винде. У USBIP, насколько я знаю, сервер работает только на линуксе.
ЗЗЫ: Нет, мне не нужно просто скинуть файлы - нужно чтобы в системе линукса эта флешка определилась именно как устройство.

21

Дневник будущего админа | Оборудование, ОС, панель #1

Всем привет. Ранее я просил у вас о помощи.

Помогите выйти в интернет!

Прочитав ваши комментарии, предложения и замечания, я потихоньку начал продвигаться в этом вопросе. В итоге мне пришлось отказаться от решения пробрасывать тунель между сервером и VPS в пользу статичного IP. Наш местный провайдер предлагает статичный IP всего за 150 рублей в месяц. В октябре данная услуга уже будет активна.

Многие рекомендовали заменить raspberry pi на ноутбук, что я и сделал. На авито был куплен ноутбук Samsung np300 на процессоре i5-2430 с оперативной памятью 4 ГБ и жестким диском на 640 ГБ. Также есть возможность докинуть еще одну плашку памяти на 4 ГБ и вместо CD привода установить SSD. Это чудо техники мне вышло в 7 000 рублей из минусов, это дохлый АКБ.

Дневник будущего админа | Оборудование, ОС, панель #1 Linux, Программирование, Centos, Ноутбук, Обучение, Самообразование, Длиннопост

Долго выбирал какую оперцаионную систему(ОС) поставить. Так как в основном работал с Debian, думал установить ее, но во многих статьях говорилось, что для серверных решений лучше ставить CentOS, а в некоторых источниках указывалось, что Ubuntu наше все. В итоге решил попробовать CentOS 8. Очень понравилась установка ОС, так как установщик предлагает большой выбор первичных настроек.

Дневник будущего админа | Оборудование, ОС, панель #1 Linux, Программирование, Centos, Ноутбук, Обучение, Самообразование, Длиннопост

Первая преграда. Установив ОС и предварительно настроив wi-fi в установщике, я был неприятно удивлен, что интернет не работает. Вот так начался мой долгий путь по Google с запросом "Настройка wi-fi linux через терминал". Прочитав много ссылок, так и не разобрался, как это сделать. Мне пришлось подключаться черезе Ethernet. Я думал, что решил проблему и со спокойной душой запустил команду ping и не увидел ответа. Оказалось, что в конфигурациях (/etc/sysconfig/network-scripts) соединения нужно выставить флаг ONBOOT="yes". И - о чудо! Теперь на ping приходят ответы, но мой мазолистый мозг хотел wi-fi и зрелищ. Есть пакет NetworkManager, который безболезнено позволяет настроить беспроводное соединение. Запустив nmtui, я так и не нашел списка wi-fi соединенй. Оказывается также нужно установить NetworkManager-wifi.

Дневник будущего админа | Оборудование, ОС, панель #1 Linux, Программирование, Centos, Ноутбук, Обучение, Самообразование, Длиннопост

В появившемся списке выбрал домашнюю сеть, ввел пароль и все заработало. Недалеко отложил патч-корд и начал устанавливать нужные пакеты для web-разработки. Устанавливал все по инструкции с данного источника https://www.dmosk.ru/instruktions.php?object=mega-webserver-.... После всех манипуляци было радостно видеть приветственные странички apache, nginx и конечно текст "HelloWorld!".

На некоторое время я отложил настройку сервера в дальний ящик. Когда я снова набрался сил и времени, задался вопросом "А можно ли управлять этим всем через браузер?". Да! Добрые программисты позаботились об этом и для таких, как я придумали "Панель управления веб-хостингом". Выбор пал на CentOS Web Panel. Установив ее, я увидел вместо страницы авторизации только приветственную страницу и дальше нее не смог пробиться.

Так как нахожусь в процессе обучения, было принято радикальное решение все снести и установить по новой. Но тут меня подвела память. Я не смог вспомнить, как ранее подключался к wi-fi. Через час мучений у меня получилось подключится, и на этот раз уже записал алгоритм подключения. Так как CentOS Web Panel автоматически устанавливает все нужные пакеты, я начал установку с нее. В этот раз меня уже приветствовало окно авторизации и после входа ждала приятная картинка со всей информацией о сервере.

Дневник будущего админа | Оборудование, ОС, панель #1 Linux, Программирование, Centos, Ноутбук, Обучение, Самообразование, Длиннопост

Читая гайды по дальнейшй настройке панели, мне пришлось добавить пользователя. После этого можно было добавлять сайт через другую панель управления, которая появляется у пользователя. В этот раз.  перейдя по ссылке, которую сгенерировала панель, меня ожидал провал. У меня выходила ошибка.

И снова я откладываю этот проект в дальный темный угол.

Серия постов предназначена для отслеживания своего прогресса, самоорганизации в обучении, улучшения навыка изложения мысли и для таких же, новичков как я, которые захотели примерить на себя роль сисадмина.

Также хотелось прочитать ваши комментарии и замечания по верному пути ли я иду.

Хотелось бы узнать ваши ответы на эти открытые для меня вопросы:

Какую литературу можно почитать?

Где вы учились всему этому волшебству?

Есть ли необходимость сменить панель на другую?

Показать полностью 4
Отличная работа, все прочитано!