Сообщество - Лига Сисадминов

Лига Сисадминов

2 234 поста 18 766 подписчиков

Популярные теги в сообществе:

41

Создаём свой VPN-сервер L2TP и PPTP для роутера

Заходим на свой сервер и запускам скрипт.

1. L2TP, обычный, без шифрования, в виде клиента есть почти во всех китайских роутерах. На WAN есть почти в любом роутере. И если ваш провайдер выдаёт вам уже поднятый инет, то можно поднять прямо на нём.
curl -Ls "https://github.com/Ground-Zerro/AtlasTunnel/raw/main/atlastu..." | bash

2. PPTP, аналогично L2TP
curl -Ls "https://github.com/Ground-Zerro/AtlasTunnel/raw/main/atlastu..." | bash

3. L2TP/IPSEC, для роутеров Кинетик, Микротик, ТП-Линк и т.п. (IPsec (AES128)
curl -Ls "https://github.com/Ground-Zerro/AtlasTunnel/raw/main/atlastu..." | bash

По окончанию работы, скрипт выдаст логин и пароль для подключения по древнему протоколу аутентификации MSCHAPv2. Проверено на хостерах - VDSINA и 1сents. Всё отлично работает, пригодится если вашему роутеру требуется дополнительная защита соединения.

UPD:

https://github.com/Ground-Zerro/AtlasTunnel/

11

Выбор принтера для дома

Всем привет. Захотел приобрести принтер для дома, но уже давно не слежу за техникой и отстал по знаниям. Раньше стоял Epson T50 + снпч, после нескольких переездов, засыханий и частых прочисток перегородки пришли в негодность и краска одного цвета начала просачиваться в другой. Короче головка накрылась и я принтер выкинул.
Сейчас же хочу от принтера:
1. Струйный цветной без полей.
2. Недорогой, рассматриваю б/у, пусть будет бюджет до 7 тысяч
3. СНПЧ или заправлять картриджи, руки не из попы - смогу сам.
4. Чтоб не требовал замены чипов, платных сбросов памперсов и т.д. Если чип менять просто, то можно.
5. Хочу с WiFi т.к. места возле компа нема. Ну в крайнем случае поставлю рядом роутер с USB попробую настроить через него. Самоочистка желательна, но не обязательно.

Сейчас посматриваю на Brother DCP-xxxW, но их расхватывают очень быстро.
Какой еще посоветуете вариант?

P.s. Для тех кто быстрее бежит советовать лазерный Ч/Б. Лучше просто пройдите мимо. Лазерный у меня есть.

5

Производительность систем хранения данных: зато свое-4

Для лиги лени: российские облака на таком же, как у всех,  Intel \ Micron \ KIOXIA inside теряют 90% производительности железа на «своих и опенсорс решениях».

На одном CEO-ресурсе вышла очередная реклама «зато свое». Интересны только цифры, цитата:

Локальные диски:
При SLA bs=4k, iodepth=16, randaccess, скорость чтения — 75 000 IOPS, скорость записи — 50 000 IOPS.
Ceph:
При идентичных условиях SLA Ceph обеспечивает скорость чтения на уровне 16 000 IOPS и скорость записи в 8000 IOPS.
High-IOPS:
При идентичных условиях SLA скорость чтения — 45 000 IOPS, скорость записи — 30 000 IOPS.

КАК? Как у них это получилось?
Вышедшие полтора года назад (Oct 17, 2023 диски Micron 7500 дают:
- Sequential 128KB READ: Up to 7000 MB/s ; - Sequential 128KB WRITE: Up to 5900 MB/s
- Random 4KB READ: Up to 1,100,000 IOPS; - Random 4KB WRITE: Up to 410,000 IOPS

Samsung:
Samsung 980 Pro SSD Random Write 4K QD32 Up to 1,000,000 IOPS
Samsung 990 PRO - while 4TB even higher random read speed of up to 1,600K IOPS.

Broadcom MegaRAID 9670W-16i RAID Card
4KB Random Reads (IOPs) - 7,006,027 ; 4KB Random Writes (IOPs) - 2,167,101
NVME Raid – We Need To Go Deeper, или что там на глубине. GPU over NVME, с водяным охлаждением
Xinnor xiRAID 4.1 уже дает 65 миллионов IOPS на чтение, и поддерживает HA.

Еще в 2017 году для Microsoft Ignite – Micron собрал кластер на почти миллион IOPS - Microsoft storage spaces direct is an IO performance beast.

Что Microsoft S2D, что Broadcom vSAN, что Nutanix – все они, на самом обычном железе, уже несколько лет выдают 5-10 миллионов IOPS.
СХД Huawei на том же самом железе от Intel выдает от 5 до 20 миллионов IOPS, в зависимости от модели.

С чем бы это еще сравнить? Azure managed disk types:
Azure Premium SSD v2 - 80,000 IOPS
Azure Ultra Disk  - 400,000 IOPS
И это с репликацией в соседний ЦОД, а не «без репликации».

Концовка.

Я не понимаю, как в российских облаках умудряются терять скорость локальных дисков с пары миллионов до пары десятков тысяч IOPS.На точно таком же железе, с тем же самым Intel Inside. Это же не рокет сайнс и не AI-accelerated cloud на чипах Ascend.
Точно так же не понимаю, как можно строить такие конструкции, где шансы получить кашу вместо данных значимо растут.
Может и понимаю. Осенью 2024 году баг «viostor Reset to device» из апреля 2022 – в российских облаках у коллег воспроизводился на отлично. Российская техподдержка только мычала «попробуйте включить и выключить».
И, какие они российские. Китайские или корейские сервера, американские Cisco и Arista в сети, и американская VMware Cloud Foundation – для тех, кому надо чтобы работало. Или то, что описано сверху – для всех остальных.
Колокол уже прозвонил, Broadcom уже объявил конец эпохи - Announcing the VMware Cloud Foundation 9.0 Beta Program. Еще год-два и российским облакам придется слезать с VCF 8, а на VCF 9 уже будет совсем другая цена, и лицензии.
Reminder: vSphere 7 to reach End of Service on Oct 2, 2025
VMware ESXi 8.0 will reach the end of general support on October 11, 2027

Показать полностью
5
Вопрос из ленты «Эксперты»

Lexmark mx622ade прошивка

Доброе утро господа, есть такая проблема: недавно обновились Lexmark mx622ade на новую прошивку, и на этой прошивке картриджи не оригинальные выдают ошибку, кто сталкивался, как откатывали прошивку?

51

Ответ на пост «Смена руководства на предприятии»1

Как так можно уволить целый отдел, спрашивает аноним?
Да легко. Поскольку часть моей работы была, и немного остается (ну так, факультативно – знакомые спрашивают иногда), аудитом российских «ИТ», то надо понимать, как живет ИТ за пределами Москвы, и за пределами оставшихся первых миллионников – Санкт-Петербурга, Новосибирска, Екатеринбурга, Казани.

Качество кадров
Индустриализация СССР привела к массовому притоку кадров на стройки и заводы. Процесс перетока в Москву и Ленинград советская власть пыталась регулировать через лимиты прописки, но работало это так себе, и перестало работать вместе с концом СССР. До середины 2000х в Москве иногда проверяли на наличие билета «на приезд», но потом и эти проверки отменили. Москве были нужны кадры, любой человек с малейшей инициативой ехал в Москву. В регионах оставались кадры разной квалификации, но качество смещалось в сторону людей с пониженной инициативой, с подходами «работает – не трогай» и, одновременно с падением качества образования, и возвращением подхода «я начальник – ты дурак», к росту самомнения.
Это было в чем-то выгодно региональным кабанчикам – бизнес-задачи выполнялись, все что надо – а надо было 1 сервер с почтой, 2 сервера с 1с и пара принтеров – работало. Взамен на постепенный рост самомнения сотрудников до уровня «я один тут все знаю, здесь без меня как без рук».

Качество техники
На ИТ в регионах очень часто экономили (кроме филиалов чего-то очень, очень толстого). Экономили оправданно – если все работает, то зачем в 2020 году переходить с техники 2010 года? Поэтому в регионах до сих пор встречаются требования «давайте поставим 10к диски, а еще лучше 15к, а ваши SSD – дорого и ломается». Максимально урезанные капитальные затраты. Никакого обучения, слабое понимание «зачем вот так» и от ИТ, и от бизнеса. При этом, вопреки ранее высказанному экспертному мнению в комментариях, полно внедрений того или иного сервиса под Linux:
- удаленный доступ, потому что Cisco anyconnect плюс Cisco Identity Services Engine (ISE), Palo Alto GlobalProtect, FortiNAC – дорого. Зато можно увидеть труп Cisco Access Control Server (ACS), или даже RAS Gateway.
- Базы данных – Maria, MySQL и так далее – даже в кластерах. Потому что кто-то его внедрил с 2010 по 2020, и потом уволился, а сервис работает.
- Proxmox в количестве, и так далее.
Но крутится все это на 10-15 летних серверах. Потому что в 2020 начался ковид, потом Волан-де-морт, и потом денег нет, но вы держитесь. Держатся.

Организацию покупает Маааасква
Зажравшиеся москвичи приезжают посмотреть, поговорить «как дела». Изначально менять людей на месте никто особо не хочет – работает же как-то, давайте посмотрим как, чего. Новые кадры искать, их еще поищи. То, что закупка идет как-то не так, как в Москве, беспокоит финансы и прочие отделы невзаимного коитуса комплаинса.
Мааааасквичи приезжают, и сходу отправляются «вон туда». Потому что кто вы такие, я вас не знаю, идите.
Ничего не покажу, ничего не расскажу, никак вы меня не уволите, я тут власть.
Фоном идет искреннее непонимание – как же так. Я тут 5-10-15 лет все подматываю изолентой, каждый костыль знаю как родной, а мне говорят – что это за ужас, почему тут сплошные костыли и изолента, почему изолента не подписана? Так зачем мне ее подписывать, я и так ее всю помню, вот этот слой намотан в 2018 году особой желтой изолентой.

Некоторые люди искренне верят в свое бессмертие, отличную память и роль хранителя тайного знания, которое передается от сотрудника к сотруднику при уходе на пенсию.
Ничему людей не учат истории, когда кто-то попадает под машину, кого-то внезапно в 35 лет накрывает инсульт. Нет, со мной такого не будет, и все тут. 
Растет эта модель передачи знаний, на мой взгляд, тоже из СССР – когда ЭВМ покупали на завод раз в 10-15 лет, и стоили они дорого, очень дорого.

Причем люди, возможно, 10-20 лет назад и были и активные, и в теме. Но попали в цикл «работа-дом», с постоянными переработками,и,  это самое важное:
– с отсутствием обучения
- с постановкой интересов фирмы и кабанчика выше своих.
Итог? СХД ? Нафиг не нужно, локальный RAID сила, СХД могила, для нее надо обязательно FC, и ДОРОГО.
RAIN/RAIS - не, не слышали, не знаем, не существуют. Даже если и слышали, то на уровне «есть такая магия, работает везде».
Автоматизация в зачаточном состоянии. То есть, если есть «программа, которая делает что-то» - то программу установят. Если программы нет, то написать больше 3-5 строк кода по образцу – уже невыполнимая задача.
То есть, человек интегрирован в фирму в ее текущем состоянии, и у него все работает. И работает так, как считает достаточным бизнес.
Но при этом, действительно бизнес критикал задачи – оплата интернета, подключение к гос.услугам для организаций, сертификаты банков, обновления 1с вместе с тайм-бомбами от 1с, обновление антивирусов, закупка картриджей, какой-то ремонт – это все делается. Как и ритуальные задачи – подача и согласование бюджета, который потом все равно урежут, митинги, планы развития, личностного роста, планы повышения повышаемости и улучшения улучшаемости. Система, в целом, работает. Только работает как говно. Но, именно этот уровень работы и устраивает текущий бизнес.
Бизнес можно понять – получает в регионе человек, скажем, 175к рублей. Огромные денжищщи для региона. Фонд заработной платы примерно 260к. Два человека при работе «на износ» обойдутся за год в 6.3 миллиона. Кластер из двух новых серверов в нормальной комплектации обойдется миллионов в 15, без софта. Что выгоднее – брать легко заменяемых людей и вкладываться в операционные расходы (Operating expense,OPEX) или сразу потратиться еще и на сервера (Capital Expenditure, CAPEX) ?  Люди будут нужны и там, и там – только в одном случае затраты пойдут только на рабочее время сотрудников.

Дальше?
Дальше все намного проще, чем кажется. В организацию заходит внешний аудит, причем комплексный – сразу с сбором нужной статистики, автоматическим сбором типовых костылей в систему учета костылей. Внедряется, с криками, система учета рабочего времени, задач, итд. Это дорого. Но это дешевле, чем иметь неуправлямый отдел, и не документированные системы. По результатам аудита, уже бывший ИТ-отдел, отправляется в отдел кадров, писать заявления по собственному желанию.
Или не отправляется, или отправляется, но не весь. Все индивидуально.

Финал

Где-то люди готовы идти на сотрудничество, и у них, в целом, кроме бюджета, все и так неплохо. Где-то наоборот. Потом удивляются, а нас то за что.

Другой финал

Я у себя тоже неоднократно ловил симптом «хорошего сотрудника» – что сначала я сделаю что-то для фирмы, разово починю, меня заметят, потом будет все нормально.
Мне неоднократно пытались продать идею – что надо пару лет поработать, проявить себя как работник - без повышения, без обучения, давай-давай, и тогда мне попрет карьера, зарплата, итд.
Ни разу такого, конечно же, не произошло. То кризис, то кто-то заболел, то денег нет.
При этом, сама идея «лучше и эффективнее работать» работает, 1-2 грейда поднять можно, но - больше всех в колхозе работала лошадь, но председателем она так и не стала.

Показать полностью
6

Зато свое 2: падение уровня комментаторов ниже уровня Хабра и ВК

Для лиги лени: ничего «своего», кроме комментаторов, и уже не уверен, это «свое», а не LLM.

В комментариях к очередной статье раздался крик – «что такого в использовании всех, без исключения,  компонентов из США и Южной Кореи в импортозамещенном устройстве, ведь HPE \ IBM (Lenovo) \ Netapp \ Pure \ весь остальной мир – делают то же самое, используют компоненты из США!

Так и есть. Американские производители, включая случай с Lenovo, используют американские компоненты, произведенные или в США, или на территории под контролем США.
Посмотрим на продажный Gartner Magic Quadrant for Primary Storage Platforms за 2024:
Hewlett Packard Enterprise. Headquarters: Spring, Houston, Texas, United States
NetApp, Inc. Headquarters: San Jose, California, United States
Pure Storage, Inc. Headquarters: Santa Clara, California, United States
Dell Inc. Headquarters: Round Rock, Texas, United States
Infinidat. Headquarters Waltham, Massachusetts, United States
Lenovo Group Limited. (Operational headquarters) Morrisville, North Carolina, United States

приведенный единственный пример
.. с хауавеем не делают процессоры
Показывает, что автор комментария действительно ничего не знает, но мнение имеет.
Huawei давно разрабатывает свои процессоры общего назначения, не только мобильные– фирма разработчик HiSilicon, процессоры Kunpeng 916, Kunpeng 920. И даже, с недавних пор, производит - процессоры Huawei Kirin X90, производство SMIC (Semiconductor Manufacturing International Corporation), и продвигает их поддержку.
И не только проектирует и производит, но и ставит их в сервера TaiShan и СХД Oceanstor Dorado v6. Но это же читать надо, а не рассказывать "покажите, кто свое делает".

Как же Эльбрус? Ведь есть же ..
Что есть?
Из линейки «Эльбрус» в России выпускался только Эльбрус-2СМ, и то, пока что-то не пошло не так, и пока на Микроне не остановился выпуск чего-то сложного на линии 90 нм от STMicroelectronics.
Эльбрус-4С заявлен с 2014 года, но отгружать его стали только в 2015, открытое тестирование прошло только в конце 2015. Производство – Тайвань.
Эльбрус-8С. Заявлен с 2015, тестов раньше 2020 года не было. Производство – Тайвань.
Эльбрус-8СВ. Заявлен с 2020, тестов раньше 2023 года не было. Производство – Тайвань.
Эльбрус-16СВ. Заявлен с 2022, есть тесты инженерного (не серийного), не очень исправного, образца. Производство – Тайвань.

Поэтому внезапно эксперты почти не врут - процессор есть. Возможно, есть даже не один процессор, а два, пять, десять, и даже, может, пятьдесят – сколько штук заказали на Тайване, сколько успели привезти, и сколько из них оказалось исправными, цитата:


На конференции Elbrus Partner Day, которая прошла 13 декабря 2021 г., Трушкин в своем выступлении сообщил, что к тому моменту первая крупная серийная партия «Эльбрусов-8СВ» в 10 тыс. штук уже оказалась на российской таможне. «Мы надеемся до конца года получить их и начать разбраковывать», — добавил он.

Можно ли его купить в розницу, или оптом, 2.5 российским облакам – Яндексу, ВК, и всем остальным? Нет.

Замечу, что в интернете присутствует копиум «снова начат выпуск Эльбрус-2СМ - 1891ВМ9Я», причем присутствует копиум только в одном интервью, цитата:


— Девяностонанометровый двухъядерный «Эльбрус» производится на «Микроне». Конечно, когда-то была возможность производить их за рубежом и по 14-нанометровой топологии, и ниже, но сегодня с этим сложнее. Когда ситуация изменилась, мы внимательно посмотрели, будет ли нам достаточно 90-нанометровой топологии, и поняли, что пока этого хватает. Глава РАН Красников рассказал о двух направлениях развития Академии наук

Производится ли он на самом деле, или, как обычно, девочка секретарь подвел – не известно. Точно секретарь подвел в технической части - Эльбрусы 8 делали на TSMC по 28 нм, а не по заявленным 14 нм.
Но в интернете есть отчет «Публичного акционерного общество "Микрон"», где производство Эльбрус-2СМ упомянуто ровно 1 (один) раз – «запущен в опытное производство в 2014». С того же 2014 года нет ни новостей про серийное гражданское производство на Микроне, ни про серийное гражданское производство плат Монокуб-М.
Рядом в интернете лежит отчет про применение Эльбрус-2СМ в других системах. Но, сами понимаете, минус 500 градусов, танк секретный.

СХД на Эльбрусе, говорите? Да пожалуйста.
Находите где-то процессор. Пересобираете, если получится, ядро  Linux с DRBD 9, пересобираете linstor, прикручиваете Zettabyte File System – разработки, кстати, Sun Microsystems, Inc – и вот вам система хранения данных.
Можно даже не linstor собрать, а Vitastor или Ceph или RAIDIX. Работать будет.

Финал
Вопрос «как будет работать тот же ERA Engine на Эльбрусе» - ответа не имеет.
Да и не требуется – нет товара в наличии, чтобы интересоваться его характеристиками.

Показать полностью
Отличная работа, все прочитано!