Юбилейный тред системных администраторов, бизнес аналитиков, сетевых инженеров и прочих анонов объявлен открытым. Ломающие новости: Яндекс проебал 1 миллиард стоимостии акций за смешное время на фоне слухов о сделки с Сбербанком. Компания Qualcomm объявила о создании серии чипов, которые обеспечивают скорость передачи данных до 10 Гбит/с и поддерживают стандарт WiGig (диапазон 60 ГГц). Производитель считает, что вскоре комплектующие будут использоваться в ноутбуках, роутерах, смартфонах и пр. Как там с дуплексом и коллизиями? Следующим крупным проектом «Ростелекома» по прокладке волоконно-оптических сетей может стать ВОЛС на Чукотку. Предварительная стоимость работ оценивается в восемь миллиардов рублей. Интересный вопрос - кто будет заниматься эксплуатацией.
Высшее образование нахуй не нужно, заебали. Плюс, который оно дает, не стоит 5 лет дроча. За то время можно до эксперта дорасти. Да, если оно есть, лишним не будет
Для программистов раздел /pr/ и тред "Мы вам перезвоним" в нём. Железо в /hw/, софт в /s/ -------------------- Конфы tg: http://telegram.me/it_thread (свежесозданная, с 9 марта 2017) tg: http://telegram.me/it2ch (самый старый канал IT-тредов, с февраля 2016) -------------------- Уровень зарплат у состоявшихся квалифицированных специалистов в 8-10 годами опыта в IT Москва – не менее 140000 руб., в идеале - 180-240 тыс.руб. В миллионнике – не менее 80000 руб., в идеале - 120-180 тыс.руб
Переезжайте в другие города, если в вашем городе нет квалифицированной работы в IT. Меняйте компании легко, если у вас нет развития, не привязывайтесь к работадателям. Вы всегда себе работу найдёте, если у вас высокая квалификация. Подавайтесь на позиции и проходите собеседования по несколько раз в месяц. Не ссыте. Готовьтесь к эмиграции. У вас одна из самых востребованных и гибких профессий. Попробуйте подаваться на вакансии за рубежом, посмотрите условия эмиграции (требования по закону и иммиграционным программам) и условия жизни. И еще: интегратор для новичка это очень хорошо (в отличие от эникейства в каллцентрах).
Во время обучения не дрочите на прон, что занимает уйму времени, и не играйте в игры, не смотрите сериалы. Это все проебаное время. Лучше в десятый раз пройдите лабу.
>>1395464 что то с efi загрузчиком ищи и им скань, фильтруй на рутрекере восстановление, диски не три иначе еще сложнее будет восстановить, мне лень искать, всегда если надо что то нативно первое попавшееся беру,смотрю отзывы и иду сканить
>>1395620 двочую бротиш, я вот люблю когда порнуха выскакивает резко в видосах образовательных, сразу вместо скучной хуеты можно подрочить собственно я игнорю большую часть видоса пока не начнётся порнуха, в итоге в треде только больше стал заходить)
Открыл я значит хедхантер, 14 вакансий сисада, без образования и опыта только в школу за 12 тысяч, сижу, ржу как испанец. Придётся дальше сидеть и бичпакеты жрать.
Всем привет, подскажите плиз В cisco (кажется) есть понятие отношения суммарных скоростей портов доступа к суммарным скоростям транк портов, выражается числом, типо чем меньше это число, тем лучше сеть (более скоростная, выше отказоустойчивость). Как называется?
>>1395990 Дома кручу старый смарт ТВ, он заебал отваливаться от вайфай, даже от 2.4ггц, хотя до обновлений штабильно работал с 5ггц, поменял регион на АЗИЮ, и он штбаильно заработал с 2.4ггц, но 5ггц не видит Пытаюсь найти, что будет нормально работать с 36 каналом на 5ггц в 40мгц и н/ац
>>1395994 Через приложение на телефоне все ок, сигнал -65dbm, точка в 3 метров в прямой видимости на стене ну и говорю, проблемы начались как только я обновил ТВ, и при сбросе настроек он опять работает нормально, только приложения на нём без обновлений не работают
Сап ананасы, прошу у вас совета- как быть? Устроился в сентябре эникейщиком- думал буду выполнять тривиальные задачи вроде собрать пк, устранить проблему с принтером и тд и тп. Собственно этим и занимался на протяжении месяца- 3-4 задачи на весь день, остальное время просто втыкал в новости, википедию. Старший сисадмин уже 2 раза отводил в сторонку и давал нагоняй - хуле ты ничего не делаешь. Я ему поясняю- говори что надо- буду делать, он мне ничего толкового на это не ответил. Что мне делать? Испытательный срок скоро заканчивается, а такими темпами я его не пройду
Сап анон. Учусь 4й год по специальности прикладная математика. Думал будем применять матан на практике, научимся программировать, моделировать во всяких пакетах. Ждал, и только час дошло, что ничему толком за 4х годовой курс меня не научат. Поздно, дурак. Сейчас максимум умею смоделировать какой-нибудь простой мат метод на C# или смоделировать очередь к врача в GPSS. Остался год, а потом либо работать, либо в магистратуру, в приоритете первое. Как можно максимально продуктивно потратить это время? Куда идти на производственную практику? Может я не в том месте спрашиваю, но прошу, направь меня, анон inb4 нахуй
>>1396163 а что насчет git+jenkis+ansible, типа один коммитит конфиг в гит, там его апрувит тим лид и если все ок и коммит попадает в мастер, конфиг дальше расходится на железки
Такая хуйня, устраиваюсь на стажировку айтишником. Прошёл техническое задание. Далее отбор будет происходить примерно так - собирают 10-15 претендентов в одном месте. Каждый из претендентов рассказывает о себе. После этого из группы выбирают 15 человек. Собственно, у меня вопрос: как лучше всего презентовать себя в данной ситуации? Я сам по себе довольно стеснительный и зажатый, подозреваю, что придёт много "молодых и шутливых", которые своей харизмой просто смоют меня. Есть какие то общие принципы для того, что бы выделится на фоне других в положительном свете?
>>1396505 Хуйня какая-то, специалистов не набирают массово, и так не отсеивают. С каждым должны говорить отдельно, в итоге по ощущениям выбрать лучшего, на харизматичность и всякую хуйню должно быть похуй - смотреть только на навыки и знания. В общем странное у тебя место.
>>1396062 Изучай свою новую сеть и всё железо которое в ней есть, все компы. Убедись, что у тебя есть план сети и компов. Обложись (распечатанной) документацией на технологии и железо с которым работаешь. Хули ты как маленький?
>>1396505 за всю свою кх-кх "карьеру" в 15лет ни разу не был на групповых IT собеседованиях и ни разу о них не слышал. сдается мне что это либо какая-то хуйня либо веяние нового времени
>>1395953 >14 вакансий сисада, без образования и опыта только в школу за 12 тысяч А как надо? Ну, ты же понимаешь, что бесскильному нонейму можно доверить только обжим патчей и переустановку мышей.
>>1396505 >айтишником >собирают 10-15 претендентов в одном месте. Каждый из претендентов рассказывает о себе. После этого из группы выбирают 15 человек. Каким именно айтишником? Больше похоже на какую-то хуйню уровня кал-центра или эйвон.
>>1395953 >и опыта там пишут идеальные требования Я на первую работу когда устраивался тоже шёл без опыта, а взяли и никаких проблем, сидел с престарелыми эникеями, даже благодарность в итоге получил
>>1396505 >10-15 претендентов в одном месте >из группы выбирают 15 человек сто из ста?
Если работа требует общение, то будь весёлым и общительным, хули бывают такие презентации на английском, но в основном такие места сразу начинаются с ЗП от 70-80к
>>1396251 >а что насчет git+jenkis+ansible, типа один коммитит конфиг в гит, там его апрувит тим лид и если все ок и коммит попадает в мастер, конфиг дальше расходится на железки Не знаю что за инфраструктура должна быть, чтобы такое было актуально. Лично у нас после начальной настройки конфиг железок меняется не значительно. Ну меняются вланы на портах, ну подключаем что-то, например, нового оператора. Ну влан интерфейс создадим. Накой тут говорить всякие связки git+ansible+jenkins? Не знаю, может для кого-то это и актуално, но на мой взгляд тогда надо приобретать корпоративное решение, а не собирать это на коленке и выпиливать напильником.
>>1396672 >но на мой взгляд тогда надо приобретать корпоративное решение, а не собирать это на коленке и выпиливать напильником Тут несколько факторов, во первых этот стек уже развёрнут и используется девам/девопсами, во вторых сетевики вовсю сближаются с вышеобозначенными (как собственно и все остальные админы). Так что логично что всё приводится к одному виду и сравнимым техпроцессам.
>>1396702 >Тут несколько факторов, во первых этот стек уже развёрнут и используется девам/девопсами, во вторых сетевики вовсю сближаются с вышеобозначенными (как собственно и все остальные админы). Так что логично что всё приводится к одному виду и сравнимым техпроцессам. Ну всё зависит от компании. Лично в нашей я не вижу большого смысла делать этот стек для того, чтобы раскатывать конфиги на коммутаторы, так как конфиги на них не меняются, а если меняются, то незначительно. У межсетевых экранов своя консоль, и там можно расказывать конфиги сразу на много устройств, что мы и делаем.
Айтишники, у тебя есть хорошая работы в 15 минутах от дома, и ты получаешь информацию, что к концу года вы переедете в другой конец ДС, где дорога будет занимать от часу, парковки нет каковы ваши действия?
>>1396796 Прошу удалёнку, параллельно устраиваюсь на второе место работы за ещё большее бабло, работаю на два места из дома, излишек денег закидываю на биржу, формирую накопительный и инвестиционный портфели, ровно перед предстоящим экономическим кризисом вывожу все деньги в золото и на самом пике падения голубых фишек закупаю их на всё бабло - дальше наслаждаюсь пассивным доходом с дивидендов и уверенного роста акций и никогда больше не работаю. Опционально создаю на двоще треды про то что РАБота не нужна.
>>1396796 >Айтишники, у тебя есть хорошая работы в 15 минутах от дома, и ты получаешь информацию, что к концу года вы переедете в другой конец ДС, где дорога будет занимать от часу, парковки нет >каковы ваши действия? У меня сейчас схожая ситуация. Вариантов тут два - либо принятие этой ситуации, либо смена работы. Ну да, или частичная удаленка, если позволяет возможность.
>>1396796 Очевидно зависит от того, сколько денег за это предлагают сверху. Это, фактически +2 рабочих часа в день. По-моему, должны накинуть по х3 ставки за каждый такой час.
Антоны, кто тут хуявеи знает? После команды undo poe enable на порту пое отключается насовсем? И чем отличается undo poe enable от poe power-off interface interface-type interface-number?
>>1396506 >>1396646 >>1396652 Блядь, я не правильно выразился. Не стажировка, а образовательные курсы, которое проводит компания. Курсы бесплатные, но есть отбор. Первый этап был практическое задание, а второй как раз вот это групповое собеседование. Если они просто нас учить будут, нахуй им с каждым проводить личное собеседование? >>1396655 Где то 5 человек из 10 берут. То есть примерно половину.
Посоны, насколько норм мысль запилить софтовый рейд из дохуелиона дисков на обычном десктопе, чтобы потом раздавать серверам (по сути другим десктопам, не специализированное железо) по nfs? Думал купить пачки сата контроллеров в pci порты, и штуки типа THERMALTAKE Max 2504 , пикрелейтед, тоже несколько. Потянет ли комп все эти диски, стабильно ли будет работать с точки зрения железа?
Анон, а какая зп обычно у сотрудников тех поддержки 2 линии? Необходимо будет работать со специализированным софтом компании, написанной конкретно под них.
>>1397596 >Ну для мухосрани вычитай 30% Блядь да кака на такие копейки вообще жить можно. Должным совему работодателю не остаешь в итоге в конце месяца?
>>1397611 >Легко, если квартплату не платить. Если кварплату не платишь, не покупаешь дорогую одежду, не развлекаешься, не встречаешься в женщинами и не ходишь с ними в ресторан....и не живешь, блядь, вовсе!
>>1397523 В смысле, материнская плата имеет какой-то лимит по подключенным дискам и он срабатывает независимо от того сколько ты подключил контроллеров sata? А где этот лимит посмотреть можно?
>>1397617 >Куда ходишь? В макДак? Обычно ходим в бельгийские бары, потому что оба любим хорошее бельгийское пиво. Элефант, Маннекен Пис, Bruxelles, etc. Еще я люблю джазовые бары, типа The Hat. На прошлых выходных были в 48 стульях, атмосферно, + вкусное особбуко, тает во рту. В макдак не хожу, у меня и так лишний вес, а там одни углеводы, да и с обрыганами сидеть - то еще удовольствие.
>>1397624 При наличии контроллера, рейд обрабатывается именно его процом (точнее, асиком). В твоем случае все ляжет на ЦП компа. Это один из очевидных минусов. Про остальные типа нестабильности софтовых решений и про невозможность ничего восстановить/пересобрать думаю и говорить не надо.
>>1397627 С учётом того что единственная роль этого компа будет раздавать по нфс диски - не похуй ли что проц будет загружен? А софтовый рейд достаточно стабилен, по крайней мере формат метаданных рейда известен и подлежит восстановление/пересборке, в отличии от вендорских, там без нужного рейдконтроллера нахуй отправляешься вместе со всеми данными.
>>1397841 Не знаю как в твоей софтине, но в нормальном ssh клиенте консольном есть параметр ServerAliveInterval, а в нормальном сервере ClientAliveInterval, если их правильно настроить то разрывов не будет вообще. По идее достаточно одного настроенного параметра, я обычно прописываю на сервере.
>>1397841 >В mRemoteNG есть какая-нибудь эмуляция присутствия? Ну, чтобы сетевое устройство не разрывал ssh-коннект при отсутствии активности по таймауту? а на самом оборудовании не вариант настроить idle timeout?
Вот думаю, стоит ли писать в резюме вещи, которые вроде щупал, но не особо знаешь? Например: - iptables. Могу написать простые правила для vps. Дропать инпут, открыть 22 порт, форвардить на домашную пеку и пр. Фигня же? Но если не написать, получается что я вообще не знаю, так? Боюсь потом как бы не выебал меня интервьювер. - python. Могу писать простые вещи, могу читать, могу гуглить, но разработкой не занимался. Писать?
Или вообще ничо не стоит писать, ведь технические скиллы - это фигня, главное софт скилы и английский, да?
>>1397897 >Или вообще ничо не стоит писать, ведь технические скиллы - это фигня, главное софт скилы и английский, да? Глупость. Если бы у тебя главными скилами были бы английский с софтскилами, тебе бы и резюме писать не пришлось бы, уже работал бы по знакомству заграницей. Пиши технические навыки, пиши всё что вообще трогал, это норма.
>>1398336 И как она раздавать будет диски, через какой интерфейс? Сдаётся мне что там понадобиться фирменный рейд контроллер с нужным проприетарным разъёмом, ограничения по вендору у дисков и прочие вендорлики. Плюс стоимость общая в 100-200к, даже если бу. А так можно вписаться в 10-20к.
Тут только сетевики и сидят? Призываю бизнес-аналитиков из ИТ-стратегии, ИТ-аудита, рисков, консалтинговых проектов по внедрению DWH, по BPM и прочему и прочему
>>1397903 >Пиши технические навыки, пиши всё что вообще трогал, это норма. Ну я бы не сказал, что надо писать прям вот все что трогал. Писать надо о проектах, в которых участвовал, и без лишних слов и сильных преувеличений описать ключевые обязанности. Много раз видел, как коллеги в резюме перечисляют вообще все протоколы, с которыми работали. Зачем это надо и кому? Если твой опыт работы -- несколько лет, люди и так понимают, что ты знаешь, что такое AD, DNS [далее следует перечень различных аббревиатур на английском языке]
Понятно, что SPF на одном конце и SPF на другом должны быть одного типа (SM/MM), должны поддерживать одну длину волны и должны соединяться либо SM оптикой, либо MM соответственно.
Но какие еще ньансы есть? Например, если на одном конце стоит 9.8G SM модуль, а на другом 1G SM, линк поднимется, все будет заебись, но будет ограничено 1 гигом? Или линк вообще не поднимется?
И как себя ведут модули от разных производителей, между ними может быть несовместимость, даже если они одного типа и длины волны?
>>1398551 >И как себя ведут модули от разных производителей, между ними может быть несовместимость, даже если они одного типа и длины волны? Всё ты правильно озвучил, ну и ещё я бы добавил, что есть трансиверы WDM, те, которые "одноглазые", работают в паре. Ну а такие нюансы это уже, наверное, к производителям.
>>1398562 >в каком случае нужен stp edged-port enable? Когда за портом находится конечное устройство (не коммутатор). Что нам это дает -- отдельный вопрос. В целом это нивелирует влияние состояния этих портов на STP. Ну и они быстрее "поднимаются", порт пропускает состояния listening и learning
>>1398556 Сасибо. А по этой инфе можно как-нибудь узнать, SM там модуль или MM?
>di int xg 6/0/11 XGigabitEthernet6/0/11 current state : UP Line protocol current state : UP Description:floor1 Switch Port, Link-type : access(configured), PVID : 41, TPID : 8100(Hex), The Maximum Frame Length is 9216 IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 602e-2039-d530 Last physical up time : 2018-10-08 12:11:17 UTC+03:00 Last physical down time : 2018-09-22 12:11:37 UTC+03:00 Current system time: 2018-10-24 10:04:12+03:00 Port Mode: COMMON FIBER, Transceiver: 10GBASE_iLR_SFP Speed : 10000, Loopback: NONE Duplex: FULL, Negotiation: DISABLE Mdi : -, Flow-control: DISABLE Last 300 seconds input rate 22242208 bits/sec, 2307 packets/sec Last 300 seconds output rate 6769008 bits/sec, 1592 packets/sec Input peak rate 99949928 bits/sec, Record time: 2018-10-19 11:13:21 Output peak rate 400046712 bits/sec, Record time: 2018-10-22 13:05:04
>>1398620 Начнем с того, что "дефолт влан не назначают" конкретному порту, он дефолтный, т.е. для тех портов, у которых ВЛАН не назначен.
Ты сути ВЛАНА не улавливаешь. Влан (сейчас не касаясь широковещательных доменов) - это метка (дополнительные биты) в заголовке пакета (читай - длина заголовка изменилась - все данные съехали на длинну изменения). Неподготовленное устройство может подохуеть от такого. По этому порт который получает меченные пакеты - заранее назначают "транком" И порт в которые такие меченные пакеты шлют - тоже заранее назначают транком. А акцесс порты - это порты в которых поступившие на порт пакеты метятся (чтобы свич уже мог их к конкретному влану отнестести и по нужным транкам раскидать), а пакеты которые в акцесс порт идут предварительно этой метки лишаются (чтобы конечное устройство не охуело от более длинного заголовка) Как то так. (кароч Транк - не меняет метки, а Акцесс - меняет)
Но при этом вполне жизнеспособна система из двух комутаторов которые соединены между собой двумя разными парами акцесс портов на разных вланах. Хоть метка влана будет сниматся перед отправкой, но при поступлении на порт, метка всё равно будет поставлена (т.к. порт акцесс) и широковещательные домены не пересекутся.
мимо только вкатился в маршрутизацию, если старшие аноны поправят мои косяки, буду признателен
>>1398638 >Начнем с того, что "дефолт влан не назначают" конкретному порту, он дефолтный, т.е. для тех портов, у которых ВЛАН не назначен. Наверное ты про нейтив? Дефолт вполне назначают.
interface GigabitEthernet0/0/7 port link-type access port default vlan 33 # interface GigabitEthernet0/0/8 port link-type access port default vlan 32 #
>>1398551 >будет ограничено 1 гигом Именно так, сэр. >как себя ведут модули от разных производителей Тут я бы сказал, совместимость sfp-switch, например циска работает в основном только со своими модулями, левые отказалась принимать.
>>1398665 >например циска работает в основном только со своими модулями, левые отказалась принимать. модули можно прошить под любое оборудование. У нас SNR-овские модули в цисках стоят. Цена отличается раз в 10, наверное.
>>1398704 так я всегда имел права, везде где бы не работал Удобно же, скрипты пишешь, права аудируешь, не надо никому ничего писать и просить предоставить
>>1398959 >Очередная бумажка лучше чем ничего. Так что не хуйня это все. Безусловно. Главное это понимать! А то некоторые получат бумажку такую и сразу мнят себя Senior Cloud architect за 300к в секунду. По факту и близко не соответствуют желаемой должности и окладу.
>>1399114 Блять, реально не слетела. Айпишник-то у нас один, в корп.сети, но, сук, почему, это же так очевидно!1 Хотя мб была бы там двухфаторка, было бы сложнее
вы же тут это комплюкторщики да? ноут подключен к роутеру по проводу ифон подключен по вифи почему тунец не видит ифона если это одна локальная есть? неужели надо чтобы ноут тоже был по вифи подключен? при этом андроид устройства видит они там в эпл что пидорасы все что ли?
>>1399153 >почему тунец не видит ифона если это одна локальная есть скучные у тебя вопросы, ну там вариантов не так много: 1. воркгруппа 2. включить сетевое обнаружение 3. обозначить домашнюю сеть как "домашняя сеть", а не публичная или предприятия
>>1399160 все так и сделано просто мне кажется что в эпл пидорасы сидят мне кажется ифон думает что он увидит тунец если ноут тоже будет подключен по вифи как будто адаптеры этих вифи устройств как-то между собой передают файлы через тунец ну синхронизация в одной вифи сети через один роутер вот прям по вифи он видит но если ноут по проводу не видит бред…
Котаны, помогите с маршрутизацией, я в ней дуб дубом.
Дано: SRV1(10.0.0.1) - Сервер, он же шлюз, работает на убунте PC1(10.0.0.5) - один из моих рабочих компов, убунту R1(10.0.0.100) - роутер у меня дома, подключен к серверу как впн-клиент, openwrt прошивка. PC2(192.168.1.15) - ПК у меня дома, убунту
Мне нужно сделать так, что бы мой ПК на работе видел ПК дома и наоборот, ПК дома видел ПК на работе. Сейчас сервак настроен так, что все машины, которые к нему подключены друг друга не видят и видеть не должны. С сервака я могу и к роутеру подключиться и к PC1, но PC1 не видит ни роутер, ни, естественно, то, что за роутером. Я так понимаю, мне нужно прописать маршруты, чтобы PC1 знал о роутере и знал о том, что за сеть за этим роутером, так же на роутере прописать инфу для PC2, чтобы он знал где находится сервер и где находится PC1. Есть соображения, как это сделать?
>>1399378 Схема немного странновата, по-моему. Ты, кажется, что-то тут упустил. Сделать так, как ты хочешь, можно либо сделав IPSEC туннель между двумя роутерами (один у тебя на работе, другой дома). Либо сделав проброс портом (RDP или что тебе там надо) на одном и на другом роутере.
Как твой R1 получает доступ к SRV1? На R1 кроме интерфейса в подсети 10.0.0.0/24 есть ещё интерфейс?
>>1399390 R1 - 3 основных интерфейса: tun0 - впн до шлюза(10.0.0.0/16) br-lan - интерфейс, который смотрит в локалку на мой PC2(192.168.1.1/24), wlan0 - подключение к основному wifi-роутеру в доме, который раздает провайдерский интернет.(192.168.0.1/24)
>>1399392 Да, туннель настроен от роутера до сервера.
Камрады, может кто сталкивался. Стоит ли идти сисяном в контору где юзают не совсем легально некоторый софт , правда работает это все на удаленном сервере, который находится за территорией офиса . Какие могут быть последствия для сисяна?
>>1399483 да винды все купленные и работают через терминал, а там уже крутится кой чего. Я к тому, что в случае "маски шоу" смогут-ли что-то предъявить одмену, если до сервера они не доберутся все равно.
Привет, котаны админы! Подскажите, вот у меня есть роутер Zyxel ZyWALL USG 50. WAN на нём в данный момент нужен и отключен. Есть две локальные подсетки 192.168.1.xxx\24 и 192.168.2.xxx\24. Нужно, чтобы устройства из одной подсети безпроблемно видели и обменивались инфой с устройствами из другой подсети в обе стороны. На этом роутере можно просто настроить два интерфейса (2 физ.порта) на первую и вторую подсети. А можно сделать ещё два VLAN (а можно и то и другое, по ходу). Как будет правильно поступить и чтоб всё работало то? Там ещё на роутере этом только тегированные пакеты через VLAN вроде как. Извините за нубские вопросы, я не очень умный в сетях. Общую инфу читал, а вот конкретно для этой железки как сделать чё т не вдупляю.
>>1399796 >Как будет правильно поступить и чтоб всё работало то? Будет правильно и так, и этак. Если у тебя трафика в сети не много и скорости одного порта на Zyxel хватит, можешь сделать два логических интерфейса. В противном случае два физических.
Сетевики, ещё раз спрашиваю, как правильно пробрасывать айпи адрес из пулла адресов на хост внутри сети Напишите команды, или скажите как это называется ИРЛ
>>1399838 я без понятия про хуёвые, но в hp это редкостная параша, когда через порт идет трафик и с тегом и без, что на деле означает, что весь трафик тупо пойдёт через нейтив влан, я вообще не понял в чем профит от данной технологии
>>1399844 >Это называется проброс портов не портов, а именно IP, если тебе провайдер дал /28 или /24 маску белых IP, то как пробросить именно IP на хост
>>1399846 >не портов, а именно IP, если тебе провайдер дал /28 или /24 маску белых IP, то как пробросить именно IP на хост Довольно сложно, на мой взгляд, будет понять это, если ты не имеешь практики администрирования реальной сети. Выглядит это так: провайдер у тебя приходит в какой-то свитч (читай, патч-корд включен в какой-то свитч А, в порт 1/1, например). Этот порт 1/1 назначен в VLAN 10. Далее в этот же коммутатор ты можешь включить какой-то сервер в тот же VLAN 10 и повесить на него IP твоего оператора. Если ты хочешь, чтобы у тебя где-то глубоко внутри сети был сервер с белым адресом, то надо этот VLAN 10 "дотянуть" до нужного тебе коммутатора. Но в этом нет смысла, лучше делать проброс (или иными словами, публикацию сервисов)
>>1399863 >Тут мы пробрасываем 8080 с 2.0.0.1 на внутренний 10.1.1.6 80 ip nat inside source static 1.1.1.1 192.168.1.2 так можно и весь пробросить? Но в целом, если подсеть пришла, как ты сказал, на влан10, то добавив устройство в влан10 можно прописать такой же белый IP, логично, почему я не подумал
А как в провайдерах пробрасывают белые IP на конечное оборудование? Просто переводят из одного влана в другой?
>>1399865 >А как в провайдерах пробрасывают белые IP на конечное оборудование? Просто переводят из одного влана в другой? Не знаю как в провайдерах. Я могу сказать, как это делаем мы - энтерпрайз. У нас диапазон белых IP, выделенных RIPEом. Провайдеронезависимых. Мы их анонсим через нескольких провайдеров по BGP. У себя в сети публикуем на межсетевом экране.
>>1399906 >То же самое я могу сделать с выгодой для себя ой, анон, добрее надо быть, говорю же, у нас почему такое говно в стране, так как мы все жадные и гордые татары, только у нас радуются чужому несчастью или ищут выгоду
>>1399914 >только у нас радуются чужому несчастью или ищут выгоду В РФ до сих пор нет нормального капитализма и поиск выгоды считается СМЕРТНЫМ ГРЕХОМ.
Антонсы, у меня есть sh скрипт, который вызывается довольно часто и отжирает ЦПУ. Я бы его вызывал реже. Как можно узнать, что именно вызывает этот скрипт?
>>1399945 По идее в выводе ps должна быть команда вызова скрипта этого, в момент его выполнения, возможно по ней ты сможешь найти. Ну и вообще вещи выполняемые регулярно обычно вызывают кроном.
>>1399947 Не, я про то, какой процесс вызывает этот скрипт так часто.
>>1399948 Впрочем да, он есть в /etc/crontab Но почему-то когда я запускаю от рута crontab -e, то открывается новый файл. И crontab -l не работает При этом, la -al /etc/crontab говорит о том, что файл принадлежит руту -rw-r--r-- 1 root wheel 793 Oct 25 11:32 /etc/crontab
>>1395499 (OP) Всем доброго времени суток. Пишет крестьянин, который продолжает осваивать cisco Есть коммутатор 2960, вернее, несколько в стеке, некоторые из них poe К пое-коммутаторам подключены вай-фай точки доступа, вперемешку с другими устройствами. Мне нужно узнать, где подключена точка доступа, чтобы прописать ей нужный vlan, чтобы она подцепилась к wlc (главному контроллеру) и считала настройки, прошивку и все такое. Как это можно сделать? Вот какой способ я знаю: запомнить мак адрес точки, зайти на коммутатор, написать show mac address table, найти руками этот мак и посмотреть, к какому интерфейсу он привязан. Можно ли сделать как-то быстрее? Или если я знаю мак, есть возможность узнать, к какому порту он подключен?
>>1399958 >Мне нужно узнать, где подключена точка доступа, чтобы прописать ей нужный vlan ну мне тоже пришел в голову только тот способ, который ты описал - по мак адресу найти. >Можно ли сделать как-то быстрее? Или если я знаю мак, есть возможность узнать, к какому порту он подключен? Без стороннего софта очень сомневаюсь. Можно написать скрипт на ансибле, который принимает мак, ищет его на цисках и меняет влан на нужный, который ты тоже вказываешь параметром при вызове скрипта.
>>1399960 Скрипт? Ээээээ Сложно. Я этим никогда не занимался, даже принципа не представляю А можно как-нибудь узнать, сидит ли на порте пое устройство? Просто при подключении куча сообщений типо "инициализация порта, запрос пое инициализация пое"
>>1399986 >может бытыть разный результат лул Это всё от неграмотности. Вот сдал бы на RHCE - знал бы, что есть пользовательский crontab (включая root'овый), а есть системный.
Конкретизирую вопрос. Раз в минуту у меня стартует 4-5-6 говнопотоков XEN-овской скриптины, из описания:
# Script to write information about the guest to XenStore. # # Information collected (if --memory NOT passed in): # - Distribution name # - Distribution version (major and minor) # - Kernel version (uname) # - IP address for each Ethernet interface # # Information collected (if --memory IS passed in): # - memtotal # - memfree # # Memory stats are separated out because they change all the time # and so we may not want to update them as frequently
Мне это говно не нравится, потому что поджирает. Но кронтаб пустой. Как понять, откуда этот скрипт запускается?
заббиксоебы, после того как я отправил файл с данными на через /usr/local/bin/zabbix_sender -vv -z 10.46.1.38 -i /tmp/data_file.txt как мне его поймать с другой стороны, лел? в темплейте я сделал айтемы, создал графики. но на них все равно nodata
>>1399960 Тактический бамп Вопрос: а как использовать скрипты? Есть какой-нибудь туториал? Вот у меня, например, putty. Как просить именно в этой программе? Короче, есть гайд для чайников?
Как во фрибзде проверить статус завершения команды? По дефолту, она ничего не отдает ни в случае успеха, ни при ошибке передачи. Есть какой-нибудь оператор или утилита?
В каком виде лучше сквид разворачивать в АДшечке? Есть же виндовая версия, может под винду его лучше поднять? И достаточно лишь самого сквида, или ещё нужны к нему обвесы какие-то?
>>1400203 Попробуй если хочешь Я пробовал сеошить сайты, у меня получалось, но это ОЧЕНЬ нудно ВЧ,СЧ,НЧ, тошнотворность текста, не меньше 2000 символов, оригинальность текста не ниже 80% написание статей одно сплошное наебалово
Также поисковики индексируют все картинки, если захочешь своровать, то сначала придётся картинку обработать хоть чем-то
Реклама легко настраивается через аккаунты в гугле и яндексе
Ну и, наверное, сайты уже прикручены к платформам
Вообще за 20к, вангую, что не может быть полная занятость, в ДС продвижение СЕОшера стоит ~80+
Антон, приходилось ли тебе работать в организациях , где есть чёрная бухгалтерия и которую надо прятать. Какие могут быть последствия в случае чего для админа?
>>1400308 Насколько больше среднерыночной предлагают?
Мне не приходилось, но очевидно, что тебя поставят раком. В меньшей степени, чем остальных, но все равно, и если ты думаешь, что бухгалтер, когда ее схватят за жопу, не расскажет как все было организовано - то ты ошибаешься. Я бы в такую контору пошел бы минимум за х2 по рынку, а-то и х3. Зачем ебать себе мозги, если достаточно организаций, которые работают в белую(ну или не привлекают к своей не совсем легальной деятельности широкий круг лиц)
Аноны, а как это работает? Вот есть роутер, и он получает от провайдера днс, а я на винде могу поставить гугловские днс. И как это работает? Роутер не будет же получать гугло днс? Он типа передает мне инфу, и видит, что у меня в винде днс гугла, и использует их конкретно для моего клиента? Просто интересно для развития.
>>1400621 Ну и еще, предваряя вопрос: Q: Если, как я писал выше, роутеру как таковому информация от DNS не нужна, откуда он узнает, куда маршрутизировать? A: А он не узнает. За разрешением имен обращается на 7 уровне к DNS-серверу DNS-клиент (на компьютере или в прошивке роутера), получает в ответ IP-адрес, с которым и устанавливается на 3 уровне соединение. Ну, справедливости для, не всегда и не только именно что соединение, но не будем сейчас углубляться.
Пара тупых вопросов. 1. Стоят два компа друг на против друга. В один подключен принтер и сделан общим. Второй печатает с него. Когда нет сотрудника компьютер выключен. Нужно либо держать его компьютер включенным весь день, либо передергивать кабель. Можно через пассивный хаб подключить принтер сразу к двум компьютерам чтобы решить эту проблему? 2. Как рассчитывают какой конфигурации сервера будет достаточно на парк машин? Допустим 15 компом в организации.
>>1400643 > 1. Видел LPT-разветвитель даже. USB-хаб такое не умеет. Но есть именно USB-сплиттеры для шаринга одного устройства. Посмотри на Алике. > 2. Исходя из ролей и задач. Если нужен б-гомерзкий комбайн "все в одном" и именно на 15-25 машин (причем, подозреваю. на винде) - смотри рекомендуемые требования к Windows Server Essentials. Certainly your caseю
>>1400629 >>1400633 Спасибо, ничо не понял, но вроде и понял. А еще вопрос: как читается dhcp? ди эйч си пи? А то слышал от челика ДЫШЫСИПИ лучше бы дхцп говорил уж.
>>1400646 >ди эйч си пи? В англоязычной среде да. Также в русскоязычно, но применимо и устоявшееся произношение "дэ-аш-цэ-пэ в эл эс". Вообще-то если понимают, то похуй.
>>1400645 >USB-сплиттеры для шаринга Прикольно. В два раза получается дешевле чем брать оранжпи и делать на нем принт сервер. Спасибо. А одновременно usb устройство к двум хостам не может быть подключено?
Пацаны, в очередной раз влетаю в тред с просьбой разъснить пару вопросов о сертификатах, SSL-инспекции и т.д Вот захожу я на vk.com, вижу в инфе о сертикикате следующее: (пик прикрепил) Что это значит? Что некая организация GlobalSign Org выписала сертификат сайту vk.com, так? И, в свою очередь, данный серт у меня на компе должен быть установлен, так? Откуда он берется, если я, например, голую винду переустанавлю?
Я нaдeюcь, вы пpocтo мимoкpoкoдилы и никaк нe cвязaны c тeмaтикoй тpeдa. Тaкoй тyпизны быть в IT нe дoлжнo. Тyт дaжe нe пpocтo тyпизнa, a oтcyтcтвиe мышлeния, нeвoзмoжнocть ocoзнaть пpoчитaннoe.
Кcтaти, нeпoнятнo, нaхepa вы дo cих пop oтвeчaeтe мoй peквecт, кoгдa я yжe oтвeтил, чтo пpoблeмy peшил и дaжe нaпиcaл peшeниe. Хoтя нeт, пoнятнo - пoлнoe oтcyтcтвиe мышлeния. coбoлeзнyю вaм)
нужно найти все строки, где есть число вида 898ххyz пятая и шестая цифра обязательно должны быть одинаковыми (и могут быть любыми от 0 до 9) последние две не обязаны совпадать и могут быть любыми от 0 до 9
>>1400686 >Что это значит? Что некая организация GlobalSign Org выписала сертификат сайту vk.com, так? да
>>1400686 >И, в свою очередь, данный серт у меня на компе должен быть установлен, так? Откуда он берется, если я, например, голую винду переустанавлю? как мне ответили на этот же вопрос выше, корневые сертификаты прилетают с обновлениями венды. интересный вопрос - какие сертификаты уже есть в ванильной винде, если не ставить обновы. а сертификаты нижних уровней прилетают через браузер
>>1400686 Система доверяет некому сертификату, если тот либо явным образом внесен в списки доверенных, либо выпущен удостоверяющим центром, сертификат которого внесен в списки доверенных. Таким образом, для обеспечения доверия к сайту VK.COM с сертификатом на имя VK.COM, выпущенным GlobalSign.Org, достаточно иметь в хранилище доверенных корневых сертификатов сертификат УЦ GlobalSign.Org. Не касается государственных информационных систем, работающих с подписями и шифрованием, там, как правило, нужна вся цепочка доверия. Хотя, казалось бы, нахуя?!
>>1400697 >выпущен удостоверяющим центром, сертификат которого внесен в списки доверенных. Таким образом, для обеспечения доверия к сайту VK.COM с сертификатом на имя VK.COM... Ок, такой УЦ у меня в доверенных корневых центрах сертификации присутсвует. Вероятно, при установке винды он автоматом туда вносится. Предположим, я хочу сделать свой https://vk2.com, мне что надо для этого? Чтобы какой-то УЦ из тех, что добавлены в винду по умолчанию, выписали мне свой сертификат? Прям вот так?
А если я этого не сделаю и выпишу сам себе сертификат на своем УЦ, который поднял на домашней пеке, то каждый пользователь будет видеть предупреждение?
>>1400699 >Чтобы какой-то УЦ из тех, что добавлены в винду по умолчанию, выписали мне свой сертификат? Да. >Прям вот так? Да, и бесплатные выпускаются, если ты об этом. >то каждый пользователь будет видеть предупреждение? Да, пока не установит твой сертификат. В доменной инфраструктуре для этого используются специально поднятые экземпляры серверов с ролью УЦ, которые и выписывают сертификаты членам домена. А корневые сертификаты этих УЦ распространяются автоматически политикой домена. У клиента же нет выбора, доверять сертификатам его собственного домена/леса или нет.
Вот количество реализованных проектов - показатель. А серты лишь показатель того, насколько хорошо ты умеешь их сдавать и подгатавливаться. Что, в общем-то , тоже имеет свой вес.
>>1400750 >Да, но у них нашлись деньги на сдачу, подготовку, на пребывание в сша в конце концов. А зачем пребывать в сша, чтобы сдать ccie? Можно сделать это в Москве, мобильная лаба пару раз в год. Ну или в Европке, на худой конец. Про RHCE не осведомлен.
>>1400768 >У меня к вам вопрос, вкат сетевым инженером возможен при задрачивании лаб от линкмиапа, а именно - сдсм? Возможен. Я бы рассмотрел ещё лабы от Cisco 360, INE и т.д. Но так ты выучишь протоколы и особенности их работы. Это все больше теория, нежели практика. А надо бы ещё знать, что и как подключено в компании, почему так. Предложить свои варанты дизайна сети датацентра, кампусной сети, WAN-сети предприятия. Выбрать из этих варинатов такие, которые подходят лучше в данном конкретном случае.
>>1400794 бля он прям видит сайты?)) или просто ип? а если сеть организована так что комп с которого я сейчас двачую он короче подключается по удаленке куда то на сервер и тут в 1ске работаю а так без удаленки вроде пользователей нет везде посмотрел тут только один локальный пользователь
>>1400801 В норм конторе http трафик так или иначе заворачивается на проксик, в нём как минимум видно будет хедеры, то есть на какие сайты ты лазишь. Если происходит ssl bump, то проксик ещё и внедряет свой сертификат, в таком случае видят всё что ты пишешь и читаешь.
Всем привет. Возникла проблема Есть парочка коммутаторов 2960 в стеке Хочу скачать конфигурацию на флешку. Подключаю флешку к usb гнезду коммутатора Пишу show usb device До подключения мне писало no device, после мне пишет мою флешку. Пишу copy run conf usbflash1 Пишет, что копирование завершено Пишу copy run conf usbflash11 Пишет, что копирование завершено Видит только гнезда usbflash1 и usbflash11 И ничего. Никакого файла конфигурации не появляется. Как так?
В не заходит в фсс по подписи. Висит загрузка и все. Делал в другом месте с другой подписью там работало. В чем может быть проблема? Сертификаты вроде все установлены.
>>1400813 >не заходит >>1400818 >Через крипто про работает Что за детский сад?! Пиши нормально, а не как баба Срака из бухгалтерии. Отключаешь UAC, если еще не сделано. Заходишь на install.kontur.ru ЧЕРЕЗ INTERNET EXPLORER Добавляешь сайт в доверенные узлы. Обновляешь страницу. Выбираешь тип установки, допустим, "ЭТП и Гос.порталы". Со всем согласиться.
>>1400801 >бля он прям видит сайты?)) или просто ип? если есть прокси то видны сайты
например в сквиде: USERNAME OR IP - - [26/Oct/2018:01:21:50 +0300] "CONNECT mobile.pipe.aria.microsoft.com:443 HTTP/1.0" 503 0 "AriaSDK Client" TCP_MISS:HIER_NONE 2
можно ещё всякие графические штуки прикрутить, для сквида есть sarg sams и прочие
Можете спрашивать, я как вечный инженер сквидов поясняю за всё на свете про http, сертификаты и прочую лабуду
Проверь сертификат двача, может так оказаться, что у вас ssl bump, и там ещё и весь твой трафик видят
>>1400831 там только 2.4ггц вайфай? Если да, то я бы поставил: N only 20mhz only 1 channel, да похуй мне на соседей, их роутеры сами перестроятся под 6 и 11 каналы
>>1400819 Я просто не понимаю. Я может быть и как баба срака пишу, но ты мне какую-то хуйню советуешь. Я сам ставил криптопро, устанавливал все сертификаты и все было норм. Никакой контур я для этого не ставил. Там делали то же самое, но другие люди и все работает кроме фсс.
>>1400207 >ИБшник сквидозависимый, к тебе вопрос. это я >В каком виде лучше сквид разворачивать в АДшечке? Есть же виндовая версия, может под винду его лучше поднять? И достаточно лишь самого сквида, или ещё нужны к нему обвесы какие-то? В линупсе, ясен красен, зачем тебе терять лицензию просто так, да и вообще я не видел кольмара под винду http://www.squid-cache.org/Versions/v3/3.5/ Популярная версия 3.5, 4.3 всё ещё нихуя не стабильная, ждем ещё релизов
Сквид работает только как прокси, плюс в сквидах с версии 3.3 или 3.2 (забыл с какой), есть фийча: есть домен, например, google.com, а есть mail.google.com, если ты сделаешь ACL и добавишь туда оба домена, то он не запустится с ошибкой, у него будет коллизия, поэтому тут на сцену приходят редиректоры url_rewrite_program, популярных два: rejik - оче быстрый, но с платным банлистами squidGuard - оче медленный, но с бесплатными банлистами
Но это не вся пушка, оба редиректора плохо работают с АД, первый не работает, второй сильноурезанно работает, и тут появляется костыль в виде выгрузки шеллом юзеров из групп и подгрупп, но это мелочи
Отчёты, сквид не умеет делать графические отчёты, ему и не надо, он же прокси, для этого есть SARG или LightSquid, пикчи работы в гугле Помимо прочего его всякие плюхи уровня sqlite, показывающие активные соединения
Да, обвеса там оче много
Интеграция в АД: сам сквид умеет работать с АД через хелперы, можешь поискать в 70-90 тредах я закидывал написанные хелперы на работу с группами и подгруппами, он берёт кейтаб от любой доменной УЗ, которая имеет доступ к каталогу ЛДАП (по дефолту все УЗ в домене имеют доступ к каталогу ЛДАП) и на основании этого просто проверяет какая УЗ и куда входит
Так вот, что умеет сквид без обвеса: Интеграция в АД Работа с АЦЛ Баланс трафика Работа с портам (смежные http протоколы) лог всех запросов ссл БАМП трафика айкап трафика изменение заголовков (нарушает RFC) кэширование (не актуально в https без бампа) фильтрация, но с оговоркой выше про домены и поддомены
>>1400859 То есть если я начальству говорю о том что лучше сквид разворачивать под линуксом, то мотивирую это тем что обвеса для него нет под винду?
И получается у меня стек вида squid стабильный + squidGuard (мы нищие), + что-то для визуализации отчётов, плюс скрипт для выгрузки пользователей из АД. Так?
>>1400865 Можно ли скрыть подобное расширение из списка расширений? При том, чтобы оно не поломалось при обновлении браузера?
>>1400832 >нет, если только он не назвал свой СА как летс енкрипт Как это проверить точно? Есть какие-то публикуемые хэш-суммы по этим сертификатам или типа того?
Существует ли плагин для браузера, который сигнализирует при наличии подмененного сертификата?
>Проверь сертификат двача, может так оказаться, что у вас ssl bump, и там ещё и весь твой трафик видят А как ваглядит картина, когда админ подменяет сертификат, но не сильно это скрывает? Какое тогда имя у сертификата, кто подписчик?
>>1400872 >squidGuard он умеет работать с АД, если у тебя получится написать ему конфиг, там есть нюансы, либо да, списком юзеров но гвард тяжёлый шо пиздец, зато с бесплатными ДБЛ:
Ну и да, обвеса под винду нет, я и насчёт сквида не уверен под винду, ну точно не пользуйся виндой, инфа сотка
Ну и почему сквид - так как он работает с 99% всего на свете, даже платные решения, такие как Symantec DLP или DLP серчинформ работают с SQUID,плюс даже есть гайды по настройке
Вообще надо смотреть что тебе надо, можно взять режик, там же подписка баз 2к рублей, или за активность (добавление ресурсов в ДБЛ) можно получить бесплатно, если получишь, то не забудь поделиться со мной, так как мне лень
А у вас какая цель, что и зачем вы внедряете? Контроль пользователей? Блокировка рекламы? Кстати, можно засунуть БД адблока в сквид, и тогда у тебя будет блокировка рекламы на всех сайтах без плагина в браузере
>>1400880 Задачи очень примитивные, нужно не давать пользователям ебланить на одноклассниках (ну кроме начальства, ему можно). Пока задач по анализу не стоит.
>>1400880 В линуксе если поднимать то какие ресурсы данный стек потребует? Я думал в гипервизоре lxc контейнер создать, чтобы мигрировать легко в случае падения машины. Имеет смысл, или лучше полноценного гостя на kvm? Или в железе вообще?
>>1400879 >Можно ли скрыть подобное расширение из списка расширений? >При том, чтобы оно не поломалось при обновлении браузера? я не помню такого, в хроме оно явно светилось, а вот в фф, вроде было скрыто, но ФФ в проде ты не увидишь Поставь портабл оперу, там точно ничего нет так как никто не работает с оперой, лол
>Как это проверить точно? Есть какие-то публикуемые хэш-суммы по этим сертификатам или типа того должно быть, погугли на самом летэнкрипте, но проще посмотреть чем подписан яндекс, если там другой ЦА, то волноваться нет причины
>Существует ли плагин для браузера, который сигнализирует при наличии подмененного сертификата? хуй знает
>А как ваглядит картина, когда админ подменяет сертификат, но не сильно это скрывает? Какое тогда имя у сертификата, кто подписчик? как назовёт, ты же можешь его назвать как хочешь, в одной моей конторе мы назвали по имени организации в другой прикидывались под общеизвестный ЦА, но суть не в том 1. Везде будет один ЦА 2. Если ты посмотришь, то рут ца не выдаёт сертификаты для сайтов напрямую, там же РУТ-ПРОМЕЖУТОЧНЫЙ-САЙТ, сам посмотри, так как рутовые слишком круты для выдачи таких сертификатов, они хранятся в закрытых контейнерах и выдают 1 сертификат на промежуточный раз в десять лет, сделано, чтобы при компрометации промежуточного ЦА, который менее защищён, страдали только подписанные им сайты, а не сайты, скажем, всего геотраста, которых миллионы
>>1400881 правильный вариант - прокси, неправильный - подмени домен на ДНС, а пользователям запрети обращаться к внешним ДНС, это можно сделать за 3 минуты, но это моветон, делай сквид но смотри, сквид в интерцепте плохо работает с степ1 в сллбамп, то есть, или ебись с модингом, или делай бамп всего трафика, но тут свои недостатки связанные с PKI, или просто всех сажай на коннект (настройка системного прокси через ГПО)
>>1400884 я делал только на полноценных гипервизорных машинах, сейчас самый стейбл в центоси, вопрос от того что тебе надо, если сслбумп, то опенссл, или что там вместо него сейчас, если СНМП, то ещё какие-то библиотеки ну и плюс интерфейсы, не факт, что у тебя будет один интерфейс, скорее два, или больше, под разные вланы
>>1400900 >но смотри, сквид в интерцепте плохо работает с степ1 в сллбамп Я думал особо в ssl соединения не лезть, смотреть по хедеру кто куда ходит и всё. Это по идее должно облегчить заметно задачу.
>>1400899 Расскажи мне, что такое СКЗИ КриптоПро, и чем оно отличается от сервиса диагностики настроек АРМ для работы с государственными ИС и электронной отчетностью (в т.ч. в ФСС), предоставляемого АО "СКБ Контур". Да, там, если что, на полностью пустой компьютер ставится именно КриптоПро. Аналог у него, блядь. Теплое с мягким.
Кстати, расскажу вам лайфхак ещё по сквиду: так как многие одмены ленятся, а многим программам нужен доступ без подмены из-за ССЛ ПИНДИНГ (когда клиент знает сертификат который должен получить), то многие делают так: ставят порт 3128 на бамп всего трафика для пользователей и рядом 3129 или типа того под сквозное коннект подключение
То есть, что можно сделать: 1. просканировать IP адрес прокси на предмет открытых портов, возможно будут без сслбампа с прямым подключением 2. если есть WPAD, то открыть WPAD и почитать, многие гение умудряются там в явном виде указывать адреса серверов для исключения трафика, такие дела :3
>>1400844 бля этот челик >>1400834 абсолютно все верно расписал если пека недалеко от роутера я бы еще посоветовал мощность снизить снизить все эти настройки в твоем роутере то есть заходишь в браузере в свой роутер там 192.168.0.1 или 1.1 и дальше разберешься
>>1400902 >инспекцияю ДЛП? почитай мой посту >>1400906 >>1400903 смотри, у сквида есть два типа подключений: 1. прозрачное (интерцепт транспарент), когда клиент не знает о прокси 2. коннект, когда клиент знает о прокси и шлёт на неё запросы (прописана в браузере, или системная прокси)
в случае с https есть проблема с прозрачным прокси, что происходит: на первом шаге (step1) клиент лезет на сайт по http (без S) и скачивает сертификат, в этот момент сквид смотрит хедер и на основе него делает фильтрацию Но в чём баг: есть ошибка, которую надо патчить в исходниках, с работой ДНС, так как клиент отсылает запрос, например на 1.1.1.1 и пишет в гет запросе, что это google.com, а сквид лезет на свой DNS (а без него он не работает) просит IP адрес гугла, а DNS ему отдаёт другой IP, так как у гугл.ком около /14 IP адресов для фронтэнда и мы получаем варнинг в лог, от чего он быстро засирается, а сквид зависает в случае с КОННЕКТ такого бага нет
А вообще ждем рабочий сквид 4, он написан на C++, старый на Си, правда не факт, что там будут работать редиректоры
>>1400907 Спасибо няша, ты поднял мою значимость итт :3
>>1400912 >Кстати почему? нету ГПО, хром работает через ГПО (настройки в реестре), а у ФФ все настройки в конфигурационных файлах на ПК
>>1400914 забыл сказать, что баг со сквидом я наблюдал даже при двух доменных ДНСах в сети, когда все было завязано на них в интернете есть легенда, что через соло ДНС работает корректно, но делать 1 ДНС на весь прод - шиза
>>1400828 >>1400806 нет ну а если как я описал? я сижу с компа где есть инет там нет сети как бы там я вижу что есть чисто локальный пользователь и все и с этого компа я двачую капчу но когда по удаленке подключаюсь к серверу с 1с там я уже не двачую капчу так видит ли меня сисадмин именно когда я не по удаленке?
>>1400919 если твой комп внутри конторы то ты ходишь через шлюз админа-инженера, если комп за пределами и ты ходишь через ВПН, то надо смотреть какие маршруты строятся, может он гонит весь трафик через себя Прокси, как я писал выше, может быть прописан, а может и не быть Трафик можно бампать, а можно и не бампать
Если ты не в домене, то в логе будет виден IP, если коенчно у тебя нету какой-то бейсик аутентификации и ты не вводишь логин/пароль в браузер
>>1400922 к сожалению нет, это official plush pepe dolls, которого сняли с производства А это есть у кого-то в hw, я просто схоронил что бы как-то себя обозначать итт
И вообще что-то тут много новеньких, а все старые куда-то разбежались
>>1400905 Знал бы ты матчасть, то советы давал нормальные, а не "ну не знаю, поставь вот эту хуйню. как не нужна? как без нее работает? ну и пошел нахуй тогда"
>>1400930 >библиотекарь да, этого я тут недавно видел
>>1400931 >>1400928 мы разошлись как в море корабли хоспади сколько они откатов брали, хоспади, такой фарс, они увольняли людей за кражу значков от машины за 500р, а сами брали откатов на миллионы
Если войс трафик не отброшен в отдельный влан, а идет потоком со всем остальным трафиком, как-нибудь ему можно поднять приоритет? Ну я просто не в курсе, могут ли современные коммутаторы/маршрутизаторы анализировать трафик и понять, сип там или не сип.
анончики, хочу попробовать получить по минимальному сертификату, то есть CCNA, MCSA, RHEL Какие подводные? Стоит ли? Зарплата без сертификатов сейчас ~150
>>1400914 С учётом того что я не собираюсь пока лезть в https между пользователем и конечным сервером, мне какой вариант лучше, явный или прозрачный с заворотом трафика?
>>1400954 >бросай это дело У меня руководитель боиться линуксов сильно, и боится всего опенсорсного. Сквид одобрил исключительно потому что когда-то по какому-то гайду его развернул на винде и типа у него опыт есть, до этого хотел какую-то отечественную приблуду купить на роль проксика, но завернули с деньгами.
Пытаюсь анализировать голосовой трафик через вайршарк. Снимаю дамп, но половина разговоров не записывается. У части записей ошибка RTP stream is empty or codec is unsupported, а у части вообще нет гистограммы Почему? :C Некоторые записи прослушиваются нормально, кодек везде одинаковый. А в некоторых случаях я слышу только одну линию и не слышу записи удаленного абонента. Памагитя
>>1400972 Слушай, а как ты вайршарком запись делаешь? С машины которая voip сервер, или с той которая клиент? Или как-то митм делаешь? А то я чего-то понять не могу как влезть между клиентом и сервером, чтобы соединение записать.
>>1400964 проще всего для тебя без предолинга через ГПО всем выдавать прокси из плюсов никто лишний не выйдет в интернет не прописав прокси, плюс не введя логин/пароль
>>1400967 >отечественную приблуду купить на роль проксика всё наше построено на чужом опенсорсе все наши платформы виртуализации - это КВМ + опеннебула, а прокси -сквиды
Скажи, что говорил с экспертными людьми и лучший вариант обычный линуксовый сквид, ему надо больше учить матчасть, там ничего сложного нет
>>1400978 Да, просто закрой им http и https, и разреши только со сквида
вообще во взрослых организациях не принято использовать NAT, только для пробросов и для прямого доступа в интернет
обычные юзеры сажаются без ната, все обращения от почты/браузеров идут через прокси
Но! забыл сказать, Если у тебя в локальной сети есть какие-то веб-сервера, да ещё и в других вланах, то на прокси тебе надо будет создавать правило (можешь через тот же впад), с тем, чтобы подключения, например с 10.0.0.0/8 шли только DIRECT (прямым подключением мимо прокси), ну а все остальные соотвественно через прокси
>>1400980 я не атаковал войп ниразу, знания войп оче слабые, каждый раз безопасность войпа стоит на последнем месте, обычно туда пилят сертификаты и выносят в отдельный влан
>>1400992 не внешние, а внутри локальной сети, так как системная прокси будет по дефолту посылать все запросы через прокси, а тебе это не всегда будет нужно, тогда делаешь для свой ЛВС правило direct, то есть прямое подключение, обычно делается через впад-файл, но вроде и через сквид можно было сам, точно не помню, надо погуглить
Внешние клиенты это какие?
Я тебя не до конца понял, лучше нарисуй на бумажке
>>1400994 Я сейчас не в отношении прокси, а вообще. Есть site.com, извне это адрес публичный типа, внутри мой днс резолвит его как условно 192.168.1.100, можно ли как-то убрать с локального днс эту запись и локальные соединения обрабатывать так же как публичные?
>>1400998 >убрать с локального днс да, просто убери из зоны .com записанную туда запись site, или измени на публичный адрес
Ну, тогда все локальные клиенты будут ходить по его публичному адресу, если ты получаешь информацию с интерфейса с ТЕМ ПУБЛИЧНЫМ АДРЕСОМ, тогда будет у тебя информация
>>1401069 так держать, главное не сидеть на месте, но мой совет - не трать зря время, после работы учи, как понял, что знаешь ответы на большинство вопросов, то сразу меняй работу, если кончился хороший проект и пошла рутина и говно, то меняй работу, и главное не останавливайся
>>1398708 Поясни для начала как храните конфиг в гите, это инструкции для ансибла вида - name: configure policer in Scavenger class ios_config: lines: - conform-action transmit - exceed-action drop parents: - policy-map Foo - class Scavenger - police cir 64000
Либо это просто конфиг как на железке в sh run и в него комитите? а ансибл копирует его в старт ап например
Нужна хелпа по консоли Я работаю в консоли, если мне нужно сохранить результат команды в файл, я пишу команда > директория/название файла. А как это сделать, если ты работаешь через putty, настраиваешь коммутаторы циско? Как сохранить конкретно runnini-config в файл? Или только весь лог сохранять?
>>1400962 Второе и третье - не особо связанные вещи, ты либо специализируешься на одном, либо на другом. А насколько первое не связано со вторым и первое с третьим? Кстати, сам двигаюсь по ccna, есть смысл выучить азы чего-то из этого, или сфокусироваться на одном?
В этом году SWITCH и TSHOOT, ROUTE в прошлом. Ну я практикующий, так, что ~80% я знал, но готовился все равно, чтобы систематизировать и вспомнить детали.
>>1400859 >я не видел кольмара под винду Он ставится на шинду только для одного — проброс трафика внутрь VPN из лана, который работает на этой машине, если невозможно по каким-то причинам сделать это через маршрутизатор.
Приглашают на собеседование в медицинскую компанию сопровождать Интрамед. В Интернете маловато инфы об этой ИС нашел, так что мой вопрос: какие подводные?
>>1401721 в ДС на 35к берут сразу в макдоналдс с любыми сменами, там даже собеседование не нужно, для переезда достаточно, на деле, 25-30к рублей в кармане и желательно товарищ Что бы можно было снять или квартиру на двоих, или комнату на одного, а там дальше только месяц протянуть до первой ЗП и уже проще будет
Любое эникейство начинается от 50к на руки, если есть хоть какие навыки, то на 60-70 легко найти
>>1395499 (OP) Какие перспективы от вкатывания во фриланс в сферe it? Хочу300 в секунду, чтобы хваталло на жизнь, опыта нет, образования нет, не очень хочется работать более 6 часов в день, может по началу только, если без этого никуда.
>>1401444 Бро, пара вопросов есть. Тебе важны сертификаты или ту учишься именно за развитием? CCNP в том же ДС это необходимый минимум знаний, а вот на ccda, ccdp, ccie не так много вакансий. Сколько по времени подготовка каждого экзамена длилась? Сейчас готовлюсь к switch и в консоль залезал всего пару раз, так как многие вещи мне очевидны, хотя все говорят, что нужно делать много лабораторных.
>>1402511 >Тебе важны сертификаты или ту учишься именно за развитием? Знания, конечно.
>CCNP в том же ДС это необходимый минимум знаний Знания - да, не наличие сертификатов. У меня знакомые устраивались без сертификатов на такие должности, на которые не каждого CCIE возьмут, т.к. грамотные и опытные специалисты. Мне присылали с десяток офферов из ДС, когда на руках был только CCNA, а том числе из известной компании на букву Я. Вообще, исходя из личного опыта прохождения собеседований скажу, что в ДС не так уж много хороших сетевиков на рынке труда, т.к. в основном все уже где-то работают, поэтому для работодателя найти специалиста тоже проблема. Об этом говорят сами HR и инженеры, которые собеседования проводят. В общем знания для работодателя гораздо важнее бумажек и расценивают они сертификаты просто как небольшой плюсик.
>Сколько по времени подготовка каждого экзамена длилась? 2 месяца с распиздяйским отношением. Но я не советую такой подход, лучше составить план и следовать ему.
>в консоль залезал всего пару раз, так как многие вещи мне очевидны Ты лучше знаешь, какой у тебя уровень. Но предупрежу, что многие обсираются первый раз из-за того, что думают, что все знают и умеют, и им не нужны лабы. Уровень вопросов выходит за рамки OCG и FLG, т.е. просто прочитать эти книги недостаточно. А там сам смотри, но хотя бы BOSON пройти от и до, я посоветую.
>>1402511 >CCNP в том же ДС это необходимый минимум знаний >>1402561 >Знания - да, не наличие сертификатов. А вот что именно такое "знания на уровне CCNP" кто-нибудь четко может объяснить? Довольно расплывчатая формулировочка, на мой взгляд.
>>1402561 Если не секрет - сколько на руки получаешь? Интегратор? ISP? Энтерпрайз?
>В общем знания для работодателя гораздо важнее бумажек и расценивают они сертификаты просто как небольшой плюсик. Если тот же linkedin полистать - мало кто пишет о своих знаниях и проектах, обычно это выглядит: Компания, должность, две строчки обязанностей в тезисах, и список сертификатов.
HR без указания сертификатов сойдет с ума в резюме миллиона индусов копаться.
>Знания, конечно. CCDP тебе нужен на текущей должности или на перспективу?
Например моя должность дальше CCNA не выходит, есть wifi, voice, linux, но все поверхностно нужно. Либо выходить на рынок труда сейчас, с недоCCNP и развиваться на новом месте, либо на стенде готовиться, сдавать CCNP и уходить на бОльшую ЗП, сразу как професионал.
>>1402629 Я не он, но на мой взгляд ты слишком большое значение придаешь аббревиатурам типа CCNA, CCNP и прочие ХХХХ. И я бы не стал вообще привязывать знания, которые нужны для сдачи этих сертификатов к знаниям, которые тебе нужны в процессе работы. Это разное и идёт как бы в параллель. Реальная работа вообще мало коррелирует с сертификацией.
Вот, например, для офицера ФСБ неплохо быть мастером спорта по дзюдо. Но это как бы такое...плюсик в карму разве что. У меня есть один знакомый мастер спорта по дзюдо из бывших фэбосов, очень неплохо поднялся. Ну ты тоже его знаешь. Так вот, вопрос, необходимо ли получение МС по дзюдо для должности президента или все-таки нет? Примерно тоже самое и с сертификатами.
Есть знания, а есть практика. Мы как раз про знания говорили, а их вполне можно уложить в рамки всех этих XXXX. А то, что реальная работа это другое, очевидно.
Ребята, а что на счет программных продуктов на фирмах? Пиратские или лицензионные. Везде пишут, что директора обычно жопят лицензии покупать, а ответственность несёт сисадмин. Как часто проверки бываю? Плановые, внеплановые? Стоит ли идти на фирму, где стоят одни пиратки или искать нормальные где всё установлено по-закону? Может кто интересовался, как много в России фирм которые работают без лицензий на ПО?
>>1403179 Я работал в гос.компании и там всё строго лицензионное было (но было так что диск с лицензией куплен, а сервер не активирован из-за траблов с активацией и диск/коробку просто тупо в сервере ложили). Но там обмин следил за этим строго и проверок я не видел (может ему прилетело на какой-то проверке до того как я работал там).
Идти в такие конторы не стоит, первая же проверка и у тебя статья, никто разбираться не будет, кого легче посадить, того и посадят. Имо.
>>1403194 Ещё слышал директора и сисадмины повязаны, что если увольняют одного, то вылетает и другой. Есть же всякие портативные ОС, программы, которые можно разворачивать на компе и следов от них не остаётся. И этот риск ради экономии. Бывают случаи, когда выписывают сисадминам премии в 1 млн. Очевидно, это своего рода взятка или прикрытие задницы директора от чего-то не хорошего.
>>1403204 >Бывают случаи, когда выписывают сисадминам премии в 1 млн Бывают случаи когда админу выписывают пиздюлей если он отказывается пиратку ставить, а вот про случаи как ты описал я не слышал.
>>1403205 >Бывают случаи когда админу выписывают пиздюлей если он отказывается пиратку ставить, а вот про случаи как ты описал я не слышал. Это где так, в каких-то обдристаных мухосранях или в ДСах тоже?
>>1403204 > директора и сисадмины повязаны Если организация уровня какой-нибудь школы, то да, если организация больше, то всё легко могут повесить на сис.обмина, в любом случае админа привлекут и даже условка будет жопой (позакрывают счета и всё).
>>1402511 > CCNP в том же ДС это необходимый минимум знаний, а вот на ccda, ccdp, ccie не так много вакансий. Этими сертификатами ты можешь свою жопу вытереть; альтернативный вариант — несколько сот тысяч рублей просто сжечь, разницы никакой нет.
>>1401065 Чтобы понять, почему у меня херовое качество связи SIP<>город, а SIP<>SIP изумительное. Но почему-то большая часть разговоров просто не захватывается дампом и я не могу их прослушать.
>>1403350 >Этими сертификатами ты можешь свою жопу вытереть; альтернативный вариант — несколько сот тысяч рублей просто сжечь, разницы никакой нет. Ну так-то уж прям не надо. Сертификаты, конечно, не решают. Это бесспорно. Но наличие их — дополнительное конкурентное преимущество, как ни крути.
>>1403204 >программы, которые можно разворачивать на компе и следов от них не остаётся В винсервер 2012 появилась APP-V, где ты ставишь сервер с приложением, оно тянется тебе в бинарнике на комп и выполняет всю работу на твоём ПК, если сервер выключен, то ярлык от приложения не работает На ПК ничего не установлено, при этом все вычисления делаются на ПК
>>1403330 >то всё легко могут повесить на сис.обмина к знакомому приходили так, директор тыкал на него пальцем, но у всех пользователей были права локального админа на ПК, а знакомый взял со всех начальников отделов расписку, что не устанавливает у них в отделах софт, вообще нашим органам этого более чем хватило, чтобы обратно переключиться на директора (что они и хотели, так как у админа денег нет), в итоге директор кому-то дачу построил
>>1403522 >к знакомому приходили так, директор тыкал на него пальцем, но у всех пользователей были права локального админа на ПК, а знакомый взял со всех начальников отделов расписку, что не устанавливает у них в отделах софт, вообще нашим органам этого более чем хватило, чтобы обратно переключиться на директора (что они и хотели, так как у админа денег нет), в итоге директор кому-то дачу построил Нахера вообще работать и таких конторах, это же лютый зашквар какой-то. Разве что за х4 средней зарплаты по городу.
>>1403527 >Нахера вообще работать и таких конторах, это же лютый зашквар какой-то. Разве что за х4 средней зарплаты по городу. ну там свободная работа была, платили как везде, а явка каждый день необязательная, можно было заниматься другими проектами
>>1403546 >App-V это роль в 2012 винде, а её можно запиратить на старенький ПК в клодовке соседнего здания
ну 1с я бы не стал воровать, самое частое делопроизводство из-за 1с, даже на винда реже, главное не 1с, третье место автодеск, но только из-за цены лицензии
>>1403571 >это роль RDS тоже роль, однако для ее активации требуется указать номер лицензии и чьи-то персональные данные. Разумеется, ПДн - только для удобства общения с поддержкой.
>>1403600 Rx - принимаемые данные на порту. Их контрольная сумма не соответствует ожидаемой. Значит, что-то не дошло (или дошло лишнее). >на некоторых одиночных портах (медь) Звони кабеля. мимо
>>1403619 Там специальная груша используется для чистки. Но можешь попробовать из шприца брызнуть спиртом. Обычно только грязь мажет такая чистка, однако меня с пяток раз спасало.
>>1403611 А как узнать конкретно, какие пакеты он неправильно считает? Я бы снял дамп на одном конце и на другом и сравнил бы в вайршарке. Ну чисто интересно.
Ребята, подскажите, я правильно понимаю, что если ремувну все conf.sample файлы, то астериск не упадет? Чисто судя по названию файлов, он оттуда конфигурацию не читает. Ведь так?
>>1403619 Перегар, кстати - это ацетальдегид а не спирт. >>1403632 Попробуй. Там сильно ошибками матерится? Вообще можно затухание на шнурке померить. При стандартных мощностях должно быть не более 6 дб.
Народ, может что посоветуете, пожалуйста. Опыта и корочки проф образования нет, сам прохожу всякие лекции в интернете, статьи читаю, в том числе хабра, немного CCNA почитываю, с компом уверенно обращаюсь, но углубленных знаний нет. Звонил по всем конторкам своего миллионника, везде отказываются брать, даже бесплатно ради опыта. Один мужик попался, рассказал, что нужны хотя бы сертификаты, но тут люди пишут, что это ненужный шлак и на них не смотрят. Подскажите, как ещё можно вкатиться в сферу сисадминства?
>>1403715 С улицы - либо эникеем, либо с сертами (и то, выбирая между зеленым теоретиком с сертами и опытной сволочью без сертов, я выбрал бы второго). Дальше по ситуации.
>>1403715 В данный момент ты занимаешься дизайном. Стартер пак для начинающего админа: 1. Уметь отличить рейд контроллер от сетевой карты и настроить это дерьмо. Что такое ребилды и миграции знать обязательно. 2. Виртуализация. Банально уметь хотя бы обновлять esxi/xen/hyper-v хосты. 3. Сетевое дерьмо. VPN (IPsec/OpenVPN), основные стандарты типа размера mtu, acl, маршрутизация, nat, прокси, iscsi. 4. AD DS и сопутствующие ему дела. WSUS, DFS, CA. Параша на самбе не замена даже близко. 5. Уметь поднять за короткое время васянский шлюз на пердоликсе или бсд. 6. Скрипты на bash/power shell/cmd. Ну то есть простые вещи типа установки по или настроек системы. 7. Знать основные дистры реальных пацанов пердоликсе на базовом уровне - CentOS/Red Hat, Oracle Enterprise Linux. 8. Уметь создать базу данных хотя бы, в SQL/ORACLE/Postgre. 9. Теоретически УАТС и прочая подобная залупа. 10. Иметь хотя бы 7/10 тянку для сублимации своих обсеров, когда ты предлагал бекапы.
>>1403850 анон выше имел в виду знать примерные определения этих слов и что оно делает в работе БД на Mysql любой дебил создал, как и на MS SQL, там делов на две команды, тебя же не просят её пердолить, просто создать, без связей, без селектов, без селфджоинов
>>1403821 >Знать основные дистры реальных пацанов пердоликсе на базовом уровне - CentOS/Red Hat, Oracle Enterprise Linux Дебиан забыл, распространён в равной степени с центосом.
Я вот, что подумал про библиотекаря Он часто говорит про редкий софт и уникальные задачи, а я, в своё время, видел во всяких госах множество софта, написанного под DOS, где люди работают через FAR Manager и подобный шлак Так вот, почему-то думается, что он занимается таким же И не удивлюсь, что он один из тех админов, кто называет коммутаторы ХАБами
>>1403924 Вся маршрутизация в библиотеке на Сиско, большинство коммутационных шкафов, насколько помню, тоже. Если нужно родить точку подключения здесь и сейчас, а с помощью коммутационного шкафа по тем или иным причинам это сделать невозможно, этот фронт затыкается всякими китайскими неуправляемыми коммутаторами.
>>1403901 >Что? Первый раз что ли слышишь? Всякие старики или совсем бюджетные айтишники -электронщики называют все свитчи хабами, так как в 80-90 только хабы и были
>>1403909 >Чем тебе софт под DOS не угодил? НИКРАСИВА? тем что устарел и ограничен, дос хорош был в своё время
>>1403988 > а сертификат сдал? Задачей прохождения программы обучения был не Сисковский документ, а документ о профпереподгтовке. То есть нет, не сдавал, лол.
>дос хорош был в своё время Главное требование для системы это выполнение задач.
>>1403989 >Пиздец. >>1403992 >оно имеет свойство расти как ком Что тут сказать? Хорошо что я не сетевик.
>>1404027 >Главное требование для системы это выполнение задач. не ври тут, система должна быть защищённой, а ДОС не защищён никак, кроме того какие данные там можно хранить, только номера книг и полок где эти книги стоят? Ну это и в excel можно делать
>>1403850 Администратор локалхоста, ты? >>1403860 Проебал бэкупы — готуй сраку. Классика для новых фагготов. >>1403891 Да, ты же не жалкий онанист, а успешный Системный Администратор. >>1403892 >Дебиан Как вариант.
>>1404050 Ну так это уже совершенно "другие требования", их можно навешать в тридцать этажей и ДОС для этого не подойдёт.
>>1404050 >какие данные там можно хранить, только номера книг и полок где эти книги стоят? Библиографические описания, данные о читателях, статусы экземпляра, дохуя всего остального, потом чтобы это было, как ты сказал, защищено чтобы с системой работали одновременно сотни человек - АБИС это не хуй собачий и excel-файлом тут не ограничиться. Вот всё это как раз те самые "другие требования", про которые я выше писал.
>>1404065 >Администратор локалхоста, ты? Руки-в-масле-жопа-в-мыле, ты? Сантехнику подкручивать не заставляют?
>>1404074 >Руки-в-масле-жопа-в-мыле, ты? Сразу виден эксперт, который нам тут сейчас проведет лекцию по FC SAN и сделает обзор ERP систем. Мистер Эксперт, отвлекитесь от снюхивания кокаиновых дорог с бедер тех горячих мулаток и снизойдите к нам. >>1404075 Опечатка.
>>1404104 Не настраивается снмп. Если добавляешь коммунити, то он хер знает как добавляется, ну просто пиздец. Хотя может у меня прошивка старая просто, попробую обновить
Платиновый вопрос. Приехал сервак HP на нём стоит стояла базовая iLO, я нагуглил ключ и активировал полную версию. На бутылку посадят? Какая у вас практика Антоши?
Работающие аноны, поясните за сб (служба безопасности). Она у всех компаний есть? Сильно анальная? Понял, что для успешного трудоустройства мне придётся пиздеть на собесе. Пиздеть очень сильно и очень много. Пиздеть об учёбе, о месте работы (которого у меня никогда не было). Придётся стать ебучим Солом Гудманом и лить в уши так, как никогда прежде. Навыков-то у меня хватает с головый для должности (помощник системного администратора), а вот с учёбой и работой не сложилось. Грамотно навешать лапши хрюше я смогу запросто. Но, если сб начнёт меня шерстить, то всё, естественно, полетит в пизду. Боюсь, что меня вообще в какой-нибудь чёрный список кинут и хуй я вообще потом куда устроюсь. Ебучее говно, блять. Подскажите, как быть. Не хочется на завод идти, тем более, что я реально могу работать даже сисадмином, не говоря уж о помощнике.
>>1404109 В прошлой конторе было ~200 серваков; где было нужно, вбивали этот ключ. Серваки в инет не смотрят, контора такая, что с проверкой никто не придёт, всем похуй, хе-хе
>>1404109 >iLO Не думаю, полицаи на такое даже не смотрят, у них понятия только "бумажная лицензия" и на понятные продукты Да и вообще давно дел за нарушение каких-либо прав не слышно Ну и любая проектная организация нарушает с автокадами, это не норма, но вроде на бутылку никого не сажают
>>1404208 Товарища на работе прижали безопасники за то что он диски "нелицензионные" ставил в сервера от hp (обычные десктопные типа wd'шек вместо фирменных sas'ов). Сказали что при проверке за такое убивают нахуй и настояли на лишении премии.
>>1404234 >он диски "нелицензионные" ставил в сервера от hp (обычные десктопные типа wd'шек вместо фирменных sas'ов) >>1404239 >это совсем шиза, конечно же
А вот хуй знает шиза или нет, лол. Может, и правда по лицензии нельзя пихать обычные НЖМД пихать, хуй его знает.
Слышал что и Нвидиа, вроде бы, недавно какое-то своё говно запретила в датацентрах использовать.
>>1404254 >Слышал что и Нвидиа, вроде бы, недавно какое-то своё говно запретила в датацентрах использовать. Да на уровне соглашения, так как пацаны брали 1080ти и пихали их вместо квадр за 400к, и получали равную производительность
Сап. Подыскиваю себе РАБотку и наткнулся на помощника сисадмина. Я 20 лвл долбоеб с 11 классами, посмотрел, и к требованиям половины вакансий я подхожу, и подумал, почему бы и нет. Но у меня скопилось несколько вопросов: 1. На какую з/п можно рассчитывать (ДС)? Что говорит статистика? В половине вакансий зп не указана с формулировкой "по результатам собеседования", либо, мол, пишите сами, сколько хотите; в части 30-35к, особо охуевшая шарага хвастается десятью тысячами в месяц. 2. Как проходят собеседования и как вообще не обосраться? С какой вероятностью будут предлагать сделать что-то из обязанностей сисадмина или копаний в специфичном софте, в котором с ходу не будет понятно, что делать? 3. Что вообще писать в резюме? Никогда этой хуйней не занимался, как не выставить себя долбоебом? Какую ЗП можно указать, чтобы не выглядеть охуевшим, но и не за бесплатно работать? 4. Насколько тяжелая (в особенности в моральном/психическом плане) работа, на сколько вообще там задерживаются? В идеале планирую окопаться до весны, а то и дольше, ибо хочу накопить хотя бы часть на обучение. До этого работал только в ебаных магазинах и дольше 2х месяцев не задерживался. 5. Особенно приветствую кулстори анонов, кто проходил через это. Стоит ли оно вообще, мб это дно дон? Из альтернативных вариантов я не нашел ничего, кроме "Оператора ПК" (ввод данных в БД) и те же сраные магазины.
Надеюсь, не ошибся тредом, буду благодарен за помощь.
>>1404374 Тебя вообще компы и it интересуют? Я с этого начинаю всегда подбор людей себе. Есть что з душой? например, автоматизация на autoit для какого-нибудь wow'a, поднятие эмуляторов, пиратских серваков игр? Есть что-то из этого было реализовано тобой (не тупо скопировано из инета, но прочитано по мануалу и поднято) - ты уже не полный долбоёб и что-то умеешь. по крайней мере, работать по мануалу. А если у тебя ещё и реальный интерес (в последние пару лет у меня основная беда - отсутствие интереса к it в принципе - то есть заставить мышки перетыкать у сотрудникав - сойдёт, но доверить более сложную работу уже не получится), то о тебе вспомнят, в случае чего. Я начинал с дна - у меня вся зп уходила на проезд и еду. На эти цели у родителей я и перестал брать (я был на 2 курсе универа). Через несколько месяцев, в принципе, начали появляться деньги. Но то было больше 10 лет назад.
>>1403179 >Везде пишут, что директора обычно жопят лицензии покупать, а ответственность несёт сисадмин Сисадмин сейчас умнее пошёл. Или доходчиво объясняют, чем чревато, и почему лицуху надо (именно бумажки, договора), или уходит из конторы, а при текучке директор начинает что-то подозревать. Админ-то сильно не теряет. Если жопят денег на минимально вменяемый набор, то ждать золотых гор в з/п не приходится. Все конторы, которые доводилось видеть - или лицуха, или опенсорс. Пиратка - максимум на тестах (если не предполагается тестовых режимов), но не в проде. Я, кажется, ещё не видел пиратки даже ни разу в массовом ходу. Так. Единичные экземпляры (в массе, у пользователей с правами локального админа). Не 90е же (пока?).
>>1404374 >30-35 1. первое без опыта я бы сказал 25-30к в дс, так как помимо отсутствия профнавыков у тебя нету опыта общения с людьми, ну, проси конечно 35, но рассчитывай на 25-30, если у тебя реально нету опыта, если умеешь переустанавливать шиндоус с драйверами, то 35 можешь просить 2. вопрос куда пойдёшь, моё первое первое место, так как у меня не было опыта спрашивали самые элементарные вещи: что такое (ад, tcip, DNS dhcp, роутер, коммутатор, виды IP адресов, что такое маска подсети) 3. если переустанавливал винду дома, то пиши, что умеешь переустанавливать, ставить драйвера, можешь собрать ПК по qvl (квалити вендор лист), если у тебя есть опыт линукса, то пиши, что есть, ну и стандартные "коммуникабельный, стрессоустойчивый, стремящийся к опыту и знаниям" 4. 2 месяца - плохой знак, если у тебя в трудовой десять мест по 2 месяца, то ты устанешь доказывать новому работодателю, что не свалишь от них через 2 месяца. Я вообще тебе советую пойти на вечернюю или очно-заочную форму, чтобы днём работать, на деле профита от работы (если мы говорим про ИТ) больше чем от учёбы, учат хорошо только математике, а проф предметы достаточно средние и несколько отстают от реалий бизнеса 5. первое место тебе надо брать любое, эникей, оператор ПК, специалист техподдержки. Тебя никто не возьмёт без опыта на хорошее место, набивай опыт параллельно смотри курсы из шапки по интересному тебе направлению
>>1404486 Погоди, Ковбой, ты рано решил сваливать с винды, винда сертифицирована фстэк, а у линкусов это только коммерческие дистрибутивы, либо наш русский шлак, уточни специфику. Это первое Второе - в RSAT, вроде как, входит диспетчер IIS Третье - я ничего не понял из прав доступа Четвертое - веб ресурсы у тебя только в LAN или сморят в WAN тоже?
>>1404616 >винда сертифицирована фстэк Это вообще не при чём. Я же не о ГИС и ПДн. Тем более что телодвижения фстэка к реальной безопасности отношения не имеют. Передо мной не стоит задачи свалить с винды. Стоит задача причесать к нормальному виду. Увести на линь то, что изначально под линью лучше работает - из этой оперы. Доступ к одному IIS через RSAT проблемы не решает. Ибо для какого-нибудь >mkvirtualenv QuizProject требуется уже доступ к командной строке. Права доступа - подразумевается нераздача непосредственно ssh/rdp этим людям. И в WAN тоже. Просто деплой возможен только из LAN или средствами фреймвёрка, если он уже на хосте.
>>1404683 Для виндовых экземпляров >>mkvirtualenv QuizProject >требуется уже доступ к командной строке запускать скрипты средствами агента SCCM. Права на задачи разграничиваются там же. Я знаю, что он стоит как чугунный мост, но грейс-период 180 дней. Для миграции на линь хватит.
>>1404589 > у тебя нету опыта общения с людьми Имеется в виду опыт в этой сфере или вообще? Если вообще, то опыт есть, ибо работал в блядских магазинах, в т.ч. на кассе. > что такое (ад, tcip, DNS dhcp, роутер, коммутатор, виды IP адресов, что такое маска подсети) На самом деле никогда не занимался этим, но, думаю, прочитать и понять что это много времени не займет. Чего я стремаюсь - что я приду, и мне скажут, мол, пиздуй, например, ченьть с серверами делать, лол, а я ирл-то их ни разу не видел. Поэтому рассматриваю вакансии, где этого нет, но я уже давно усвоил, что обещают одно, а на деле получаешь совершенно иное. > 3. если переустанавливал винду дома, то пиши, что умеешь переустанавливать, ставить драйвера, можешь собрать ПК по qvl (квалити вендор лист), если у тебя есть опыт линукса, то пиши, что есть, ну и стандартные "коммуникабельный, стрессоустойчивый, стремящийся к опыту и знаниям" Это все есть. Вообще расплывчато немного - как понимать "опыт линукса"? Ну ставил я себе на пеку кучу разных дистров, работал с консолью, но на уровне пользователя домашней пекарни и не более, никаких серверов. То же самое, кстати, касается и вакансий - "отличное знание windows", что они под этим подразумевают - хуй их знает. > 4. 2 месяца - плохой знак, если у тебя в трудовой десять мест по 2 месяца По факту 2 места по 2 месяца, но в трудовой только одно с весны 2017. Отмазку на вопрос, хули я не работал, уже придумал, у меня в этом плане весьма кстати умерла щитовидка и можно будет затереть что-нибудь про длительное лечение, лол. Надеюсь, схавают. > Я вообще тебе советую пойти на вечернюю или очно-заочную форму, чтобы днём работать, на деле профита от работы (если мы говорим про ИТ) больше чем от учёбы, учат хорошо только математике, а проф предметы достаточно средние и несколько отстают от реалий бизнеса Ну, если честно, то я рассматриваю эту работу вообще как временный вариант на уровне тех же магазинов, только без такой нервотрепки. А учиться я собирался вообще по другому направлению транспорт и, более того, в другой стране, поэтому и надо копить деньги, тут бы я попытался в бюджет.
>>1404865 >ибо работал в блядских магазинах, в т.ч. на кассе. Такое покатит, просто первое ПЕРВОЕ место - это совсем пиздец, когда сотрудник тыкается как слепой котёнок >На самом деле никогда не занимался этим, но, думаю, прочитать и понять что это много времени не займет это и не займёт время, это минимальный порог вхождения > на уровне пользователя вот ты сам и обозначил свой опыт, можешь уточнить в резюме, что это означает (основные команды, установка пакетов из репы, настройка пакетов) >весьма кстати умерла щитовидка и можно будет затереть что-нибудь про длительное лечение, лол аккуратно, тебя могут не взять из-за здоровья, так как перенапряжёшься и уйдёшь на пол года на больничный, если ты в этот момент учился, лучше скажи, что учился или типа того, самое тупое, что у меня был в 2008 году перерыв в 1 год между работами, я тогда ещё в колледж только закончил, так меня до сих пор спрашивают, а прошло 10 лет, пздц >Ну, если честно, то я рассматриваю эту работу вообще как временный вариант на уровне тех же магазинов, только без такой нервотрепки. А учиться я собирался вообще по другому направлению транспорт и, более того, в другой стране, поэтому и надо копить деньги, тут бы я попытался в бюджет. а зачем ты лезешь в специальность которая тебе не интересна? Ты же как проклятый будешь приходить домой и заливать глаза от горя, как половина треда Любишь транспорт - начинай работать с транспортом (без понятия, что это значит) ну и по ИТ проще перекатываться в другую страну, так как сертификаты едины у всех
просто ИТ как времянка не лучший вариант, во-первых слишком динамичная, ты за ней не успеешь бежать в ногу со временем. Я сейчас по 30 минут в день трачу на прочтение основных ИТ новостей, чтобы не вываливаться. А второе, как я сказал, если не любишь это дело, то не начинай
Ну и вообще, прохраммировать весело и прибыльно, попробуй, может у тебя взлетит делать разные приложульки
Кстати, там лотерея грин карты идёт, можешь поиграть
>>1404886 >>1404888 выведи из домена, найди её в АД, нажми правой кнопкой мыши "сбросить пароль" или "сбросить УЗ" (в 2008/2012 по разному), потом снова заведи, группы и SID не проебутся
Что будет, если 10Гбитные коммутаторы объединить витухой 5-ой категории (точнее 5е)? Линк поднимется, но сотка? (в соответствии со спеками utp) Либо будет 10Гбит, но нестабильных?
>>1404899 > аккуратно, тебя могут не взять из-за здоровья Погано. > , самое тупое, что у меня был в 2008 году перерыв в 1 год между работами Вот у меня сейчас и есть год перерыв. По факту. По трудовой - с лета 2017 не работал. > если ты в этот момент учился Болел. Щитовидка наебнулась и пиздец, год прошел, а я только в себя начинаю приходить. Не учился. > а зачем ты лезешь в специальность которая тебе не интересна? > Любишь транспорт - начинай работать с транспортом Ну как сказать. То, на что мне интересно - меня не взяли по результатам медкомиссии. Поэтому я сейчас иду другой дорогой - что меньше всего вызывает отвращение. Ну и как сказать, не интересна. Возиться с пекарнями и ковыряться в операционках мне всегда доставляло. Не работал я с сетевыми вещами и это немного пугает. > по ИТ проще перекатываться Это разве не только для погроммистов актуально? Дело в том, что я могу обосраться с транспортом и в другой стране (может оказаться слишком узкой специальностью, что сведет на нет вероятность переката), поэтому ИТ я не то, что бы не рассматриваю, но и не задвигаю в "последний ящик". > Ты же как проклятый будешь приходить домой и заливать глаза от горя, как половина треда Тут поподробнее, пожалуйста. > Ну и вообще, прохраммировать весело и прибыльно Это вроде бы совсем другая тема, разве нет? Даже доска другая
Привет альфачи, такой вопрос, как вы виртуалки разливаете на KVM? ну чтобы прям на автомате. Рылся в инете нашел способ с помощью preseed.cfg, другой вариант с virt-builder. Что используете вы в работе?
У меня тоже не очень, просто вся в узлах, надо бы проверить, а то может уже опухоли есть
Ну тогда зачем тебе транспорт, оставайся в ПЕКА, но что тебе интереснее хардвер или софтвер, в хардвере, насколько я знаю от друга, выгодно только айфоны чинить, там можно доходить до хороших сумм денег в месяц, но работа скучная
сертификаты - международные, твоё ФИО и твой сертификат будут висеть на сайте вендор, например у майкрасфот или циско, получи CCIE в РФ и вали в загнивающую
У нас тред заливает так как недоволен своей жизнью, ну хз, как большинство россиян
ты свалить за бугор хочешь, что бы было весело или что бы много платили
>>1404952 > У меня тоже не очень, просто вся в узлах, надо бы проверить, а то может уже опухоли есть А у меня ее теперь вообще нету, лел. Пью таблеточки, перестану пить - сдохну. Береги щитовидку, ибо я через лютое говно прошел, когда она отказала. > Ну тогда зачем тебе транспорт Люблю. Единственная сфера, которая мне реально нравится со всех точек зрения. > что тебе интереснее хардвер или софтвер 50/50. Вот вы обсуждаете тут рабочие вопросы, а я почитал и понял, что вообще не имею ни малейшего представления, о чем речь. Да, конечно, по факту-то я, уверен, разберусь быстро, но не свалят ли на меня это в первый же день, или вообще на собеседовании? Иначе в таком случае я явно сосну. > сертификаты - международные, твоё ФИО и твой сертификат будут висеть на сайте вендор, например у майкрасфот или циско, получи CCIE в РФ и вали в загнивающую Хах, перспектива на полжизни вперед прям. > У нас тред заливает так как недоволен своей жизнью, ну хз, как большинство россиян А, теперь понял. Эт в любой работе так. > ты свалить за бугор хочешь, что бы было весело или что бы много платили Это вопрос или утверждение?
>>1404943 >> , самое тупое, что у меня был в 2008 году перерыв в 1 год между работами >Вот у меня сейчас и есть год перерыв.
Я в 2014 году припёрся на собеседование, имея последнюю запись в трудовой 2009 годом - и ничего, взяли. Правда, охуели сначала от моих навыков, вернее от их отсутствия, а к третьей неделе охуел и я - от сокращения штата, и выперли вместе с половиной кладовщиков в филиалах и меня.
Работал эникем/специалистом техподдержки, все было норм но потом сократили и я как то незаметно просидел на жопе ровно 3 года и слегка атрофировал мозг. Чего такого почитать чтобы безболезненно вкатится на начальные вакансии всякие, что там сейчас модно на собесах спрашивать? Понятно что все конторы разные и где, но хотелось бы базу наработать что бы в пустую по собесам кататься и не было обидно за проебаные вакансии. Пока с качал сети Таненбаума что бы на всякие стандартные вопросы про ethernet dhcp ip отвечать. Что есть по AD чтоб начальные навыки быстро набить. Что там сейчас еще модно? виртулизация? Вообще посоветуйте азы чтобы на собесе не краснеть.
>>1407856 >Win32 Классы или реестр хранят информацию о том, сколько листов было распечатано на конкретном принтере? Нет, по идее. Счётчики обычно в самих принтерах и в системы статистика передаётся оттуда.
sup b/ Поступил в шарагу на специальность "Информационные системы и технологии в деловой разведке". Есть тут кто-нибудь обладающий информацией об этой специальности? Интересуют 2 вопроса: 1. Чем на выходе занимаются такие люди? я у мамы медленный, поступил я на нее 2 года назад и пока что научился только скакать кабанчиком и делать вид, что занят чем-то полезным 2. Какие перспективы развития в данной области?
>>1410726 Приветствую, есть пара вопросов. У меня в универе предмет "облачные технологии" и там не учат нихуя, а собственно тема то очень интересная. Собственно весь хабр и руинет прочитан, а знаний нет, кроме как знаний определений, где учитb/читать/смотреть по этой теме? как сам учился?
>>1412245 И ответь на один вопрос, пожалуйста. Преподаватель спросил: "Что необходимо, чтобы бизнес облачных технологий существовал в принципе?" Я ответил, что необходимо соблюдать несколько условий, такие как обеспечение бесперебойности, конфиденциальности, рассказал про SaaS, PaaS, IaaS, а он сказал что все хуйня, это неправильно, иди ищи ответы в интернетах, а в них собственно ничего и нет
>>1412773 Я вчера встречался с чуваком который читает лекции в одном универе , пиздец насколько там устаревшии материалы и это Великобритания, интересно что у вас там с этим. Он мне даже предложил прийти и прочитать лекцию про то как выбирать платформы под проекты, чем руководствоваться итп.
Работаю системным администратором, опыт работы год. Можно сказать повезло: сказалось отсутствие конкуренции ввиду малочисленности населения и низкой зарплаты. Так вот, пришел я на всё готовенькое (правда старенькое), что пофиксил другой спец... короче говоря, я себя чувствую адвансед юзером каким-нибудь, может быть я и загоняюсь. Хотя я на работе всё равно более-менее прокачался, себя не наебешь. Окончательно я задумался после обсуждения статьи на лурке "Админ", где утверждалось, что стереотипный админ "спец по всему" - это архаизм и днище. С чем я внутренне согласился.
Я к вам с двумя вопросами: какие направления сисадминства перспективные (тот же спец по всему реалии Мухосрансков, где нужно дешево взять раба на настройку всего) и насколько вы подходили по требованиям на должности, на которых вы работа(ли/ете)?
>>1395499 (OP) Сап аноны, завтра иду на собеседование, вакансия мастер компьютерной помощи (на выезд). -Установка, настройка windows и ПО. -Выявление неисправностей. -Чистка, замена термопасты и комплектующих. -Настройка ЛВС и доступа в интернет. Оговорено, что на собеседовании проверят мои технические знания. Какие вопросы ожидать, к чему готовиться? Анон, прошу о помощи.
>>1414455 Требования полная хуйня, можно сказать от тебе ожидается уверенное пользование ПК. Могу даже пройтись по пунктам. >-Установка, настройка windows и ПО. Ну собственно если ты когда-нибудь ставил шиндовс, которая не предполагает что у неё предустановлены все в мире драйвера (винда 7 и ниже) то ты попадаешь под этот пункт. >Выявление неисправностей Ну это основа всей работы сетевика - уметь разобраться что именно не работает и понять направление решения. Тест на IQ >-Чистка, замена термопасты и комплектующих. Разбирал когда-нибудь пека? Знаешь что он состоит из материнской платы и хуйни которая к ней подключена? Знаешь что это за хуйня? Все ок. >-Настройка ЛВС и доступа в интернет. Провайдеры предоставляют интернеты либо тупо привязкой по маку, либо с поднятием разных сессий (L2TP, PPTP, PPPoE), либо вообще статикой(это в основном юрлица). Знать что эти аббревиатуры значат тебе нахуй не надо, ты должен знать как поднять сессию определенного типа на разных версиях винды. Гуглится в интернете или можно позвонить в ТП провайдера прямо у клиента, там все пояснят.
>>1414455 Ну еще было бы пиздато знать что такое маска подсети, ip адрес, шлюз по умолчанию, но оно тебе в данной ситуации скорее всего не понадобится на практике.
>>1414482 Спасибо за ответы, до этого работал монтажником(подключал абонентов к инету, разводил лвс, настраивал точки и активное оборудование, куда же без наебов.) Профильное образование на месте. Единственное, что не особо нравится это развод на бабло, оплату фальша и тд. С технической точки за ip, dhcp, dns, tcp, adsl, pon, osi думаю, что поясню.
>>1414535 >Спасибо за ответы, до этого работал монтажником(подключал абонентов к инету, разводил лвс, настраивал точки и активное оборудование, куда же без наебов.) Профильное образование на месте. Мне кажется ты при выборе данной вакансии немножко не туда свернул. Всякие IT хелпы - это как правило мошенничество уровня взять у старика 5к за то, чтобы подключить пару кабелей в роутере в верные порты и не получить по ебалу.
>>1414545 А куда сворачивать? На сисадмина не берут(опыта нет, знаний минимум),можно в помощники, но зп там мизерная, обратно монтажить- спина важнее, для разработки ПО тоже слабоват, электриком- опыта мало.
>>1414455 Сходил на собеседование, назначили дату стажировки, ну я полез в инет искать кто они такие. http://fss.su/docs/price_new.pdf - прайс. Не представляю, как можно настолько хуево относиться к людям, коменты от пользователей еще пиже. Наверное зря потратил время, думаю сходить на стажировку или нахй слать. Кстати каждый мастер должен быть зареган как ИП. Что думаешь, анон?
Дратути. Я только учусь на сети. Анон, если тебе не лень, можешь накидать примеры лвс? В картинках желательно, но можно и просто текстом описать. Интересует, как устроена сеть небольшой конторы? Просто от коммутатора идут патчкорды к компам? А если есть еще сервер? Тоже самое, но еще патчкорд к серверу добавляется? И интересует, как устроена более сложная сеть, но как бы самая простая из сложных? То что я описал это самое простое, типа рабочая группа, я так понимаю, а вот всякие актив директори там интересует.
>>1418213 >Интересует, как устроена сеть небольшой конторы? Стоит обоссаный тплинк от провайдера, в нем usb свисток с 3-4g от провайдера, у клиента в роутер воткнуты онлайн касса и пека, а еще продаван пытается сидеть в интернетах по вафле. Это убожество стоит 100500 денег и постоянно отваливается. Провайдером преподносится как суперёба услуга. Вот тебе пример самой простой и убогой сети небольшой конторы.
>>1418213 Ну а вообще в небольшой конторе не стоит ожидать чего-либо кроме маршрутизатора и коммутатора. Могут еще быть точки wifi, которые без выебонов, поддерживающих российское законодательство, авторизация по смс етц. Кабель от провайдера идет в роутер, на роутере в зависимости от условий провайдера либо поднята сессия (l2t2, pppoe, pptp и т.д., может даже ipoe, при нем на роутере никакой сессии не будет, просто привязка по маку), либо прописана выделенная клиенту сеть. Короче роутер получает от провайдера интернеты, после чего клиент становится сам себе провайдер и может городить любую хуйню, лишь бы хватило пропускной способности канала. Для маленькой конторы человек на 15 обычно хватает роутера и свича, можно даже неуправляемого, но возможны всяческие извращения по мере надобности. И еще - для маленькой конторы тебе не нужно учиться на сетевого инженера в институте, тут нужно понимание того что такое ip, подсеть, маска подсети, разница между l2 и l3, что такое dns, dhcp, ну может еще какую банальщину забыл.
>>1414661 Бля, вспомнил забавную историю На прошлой работе мой начальник говорил с каким-то руководителем отдела продаж, потом поворачивается ко мне и говори: "этому пидорасу нужен полный впн", а оказалось, что он мисскликнул и не выключил микрофон Это просто пиздец
>>1421761 >Если ты про начало карьеры Да. >без опыта работы тебя никуда не возьмут А с опытом работы в helpdesk куда-то возьмут, кроме helpdesk? Или ты на работе показал себя и тебя на другую должность перевели?
>>1421855 возьмут, я начинал с телефонного хелпдеска, потом прошёл собеседование и попал на вторую линию поддержки в другую контору, где имел права доменного админа, хотя моя первая работа вообще ничего общего с доменным-админом не имела
Могут ли меня принять в адепты-эникея Linux администратора? Не считая многолетнего Win опыта, где я мигрировал туда-сюда домены и службы, немного умею:
- Само собой работа в командной строке - Python как единственное средство автоматизации - Iptables, Apache2, Postfix/Dovecot
Сейчас идет тенденция, что линусойдер это вонаби-девопс, который должен знать CICD Разработку с Ansible/Docker
>>1422083 > >Могут ли меня принять в адепты-эникея Linux администратора? >Не считая многолетнего Win опыта, где я мигрировал туда-сюда домены и службы, немного умею: > >- Само собой работа в командной строке >- Python как единственное средство автоматизации >- Iptables, Apache2, Postfix/Dovecot > >Сейчас идет тенденция, что линусойдер это вонаби-девопс, который должен знать CICD Разработку с Ansible/Docker работал только с Ubuntu,Debian,Linux Mint, Altlinux
Пиздос. Есть один L2TP-NAS, и это циска 800. Терминирую на ней туннели RA-VPN от всяких бездельников, которые работают по удалёнке. И суть проблемы в том, что туннель падает спустя пару десятков секунд. Хуй знает почему. В логах циска грит, что удалённый клиент проебал пять keepalive подряд. И это при том, что я даже за этот промежуток времени могу спокойно подключиться по TV и даже увидеть бегущий пинг. Потом - всё. В течение всего дня эта хуйня была. Сейчас более-менее нормально. Я уже не сетевик, я сетевой криминалист нахуй. Не думаю, что мне здесь помогут, но хоть бугуртницы разряжу.
>>1422249 "Туннели" в смысле пакеты туннельных протоколов? Типа ESP/ISAKMP? Провайдер хуй знает кто, какой-то региональный. Допофис сам сменил его, не поставив меня в известность.
>>1422256 Я не вдавался в подробности что именно там происходит, просто у некоторых клиентов перестали строиться клиентские ipsec и gre. Т.е. с одной стороны туннеля пчелайн, с другой стороны другой провайдер, и ничего не строится. Особенно характерно если тот кто на билайне из Москвы.
Реально ли будет найти работу верстальщиком? С одной стороны нравится и хочется, но с другой "ууу, их щас много, нужно быть мега специалистом с двумя высшими". Живу в миллионнике
Сап, аноны. Создал резюме эникейщика, не прошло и суток, как мне позвонили и предложили работу. Но работу не в офисе, а разъездного характера, работа с билайновским оборудованием; там еще обучение типа, з/п мол по количеству заявок, мол 40к (ДС), все такое. Так вот, в чем подвох? Завтра иду на собеседование. Расскажите, как кто работал по аналогичному описанию, какие подводные камни?
Сколько в среднем по палате висит вакансия на миддл софтверного инженегра? Есть одна вакансия, весьма привлекательная, но подхожу с натяжкой но кого это хоть когда-нибудь ебало, правда ведь? Текущая работа начинает поёбывать есть ощущение, что как-то постоянно недооценивают такого красавчика, как я, но в течении следующего месяца есть шанс получить неплохой опыт. Хз, как быть.
Друзья, есть Server 2008, на нем крутится 1С, sql, терминалка и dr.web. Обновлений не ставил с 2016 года. Два дня назад начала вылазить ошибка 1014, что является оповещением о том, что сеть упала. Сеть падает невидимо, то есть само подключение активно, на физическом уровне все заебок. Как думаете, что за ебота ебучая? Поставил скрипт на выключение и включение подключения, тогда все работает, но, бля, не дело это, что пользователи мучатся будут, когда по 5-7 раз на дню будет слегка подвисать на секунд 10. Записи нормальные, физически все в порядке, новую сетевуху ставил, дрова сносил, новые обновления ставил.
>>1418213 Небольшая контора 10 человек. Крутится сервер на 2008-2012. Стоит около 10 компов, от 2 до 4 МФУ (половина сетевые) Сервер терминальный, стоит 1С файловая. Хватает роутера домашнего уровня (лучше, конечно, раскошелиться хотяб на микротик домашний), центральный коммутатор на 16-24 портов (хватит за глаза). Идет примерно так: стоит сервер, рядом с ним коммутатор и роутер, в роутер идет провод от провайдера, роутер выполняет роль DHCP и DNS. Из роутера идет кабель в коммутатор, из коммутатора идут кабели ко всем остальным вещам (к компам и МФУ). Зачастую в маленьких компания обходятся без AD. Это лишнее.
Более сложная сеть устроена по-разному. Если у вас 1000 компов в одном месте плюс соображения безопасности, то могут быть разные сети, разные firewall, физически разные сети (отделенные друг от друга, с другим провайдером). Но зачастую если, пускай, компов 200 штук, все это находится в одном сегменте сети.
Сложные объекты с разными сегментами мало где встретишь, разве что работая на провайдера, там, например, часто такая тема. Или же работая на какие-нибудь огромные компании вроде тех же пятерочки, ашана и т.д.
>>1395499 (OP) >Готовьтесь к эмиграции. У вас одна из самых востребованных и гибких профессий. Попробуйте подаваться на вакансии за рубежом, посмотрите условия эмиграции (требования по закону и иммиграционным программам) и условия жизни.
Айти-аноны, поясните за лицензирования рабочих станций. Допустим имеется около 50 пк, лицензий офк нет, стоит ли закупать лицензии и какие, возможно ли сейчас закупить ту же семерку про, железо старое, сеть без домена, используется сетевая 1с на линупсе плюс конструкторское по частично лицензировано, бюджет минимален. Или возможно перекатиться полностью/частично (закупить бухам/конструкторам) на какой-нибудь линукс минт/убунту и пердолиться до полного покраснения глаз/очка у админа-техника? Заранее извиняюсь за столь сумбурный вопрос.
>>1433188 >Допустим имеется около 50 пк, лицензий офк нет, стоит ли закупать
Кому стоит ? Бизнесу ? Тебе лично?
>возможно ли сейчас закупить ту же семерку про, Если ничего не изменилось, можно купить win10 в электронном виде с правом даунтгреда до 7ки - здесь тебя проконсультирует любой партнер M$ бесплатно (Softline например)
>Заранее извиняюсь за столь сумбурный вопрос. Я не совсем понял, что ты хотел спросить - стоит ли лицензироваться в принципе ? Ответ: да, есть ли бюджет. Стоит ли лицензироваться частично ? Ответ: да, если частично=лицензирование 1С
>>1433881 Спасибо за совет. Выяснил про даунгрейд, там все печально. Windows 10 Профессиональная предусматривает право перехода на следующие предыдущие версии: Windows 8.1 Профессиональная Windows 7 Профессиональная Предусматривает право перехода, если имеется дистрибутив и ключ от него, лул. Перевезу всех на линупсы, может выцыганю винду для особо упоротого софта.
>>1395499 (OP) Помогите, почему у меня нет интернета на пользовательской машине win7 во внутренней сети ? У меня еще dhcp настроено, вроде в нем проблемы нет 1)на CentOS все пингуется и доступ и инету есть 2)на win7 тож все пингуется, но инета нет
Я вот считаю, что профессия какого-нибудь сетевика ничем не отличается от профессии какого-нибудь электрика. Что легче, настроить коммутатор или подключить плиту? Почему всякие сис. админы считают себя дохуя интеллектуалами, если, конечно, они за 3 года не выросли в каких-нибудь DevOps или ДБА? Что может быть сложного в это профессии?
Всем привет. Возник вопрос по настройке cisco 2960 В режиме en можно написать команду errdisable recovery interval 600 получается, что порт восстанавливается 600 секунд из этого состояния Но оно прописывается сразу же ко всем портам. Вопрос: можно ли прикрепить какое-то свое значение к конкретному порту или влану?
мутная работодательский подход к наймуАноним03/12/18 Пнд 11:45:33#591№1436378
Двачеры, подскажите по ситуации порфавор, немного в смятении.
Живу в СПб, ищу работу аналитиком, опыта реального нет. Прохожу собеседования тут, несколько штук прошел, вроде довольно неплохо, на этой неделе жду решения от компаний.
Фишка в том, что мне три недели назад звонят их Москвы, в частности один банк второго, так сказать, эшелона, то есть не Сбер или еще чтонибудь такое, а поменьше, но который в принципе на слуху. Предлагают тоже на аналитика, но нужно пройти тест на SQL на русском сайте сертификаций, типо запруфить что шарю. Как раз примерно в это время я начал ходить на курсы по SQL который идут дней 10-15, и сказал мол можно ли подождать пару недель, тогда буду знать лучше и сделаю.
Курсы закончил, уже даже забыл про этот банк, тут звонит опять оттуда лид аналитики и спрашивает, мол ну че как, еще актуально, сможешь пройти тест? Я мол да, прохожу и получаю сертификат в тот же день.
Дальше мы с ним созванивались по скайпу, но в чем проблема! В этом разговоре мы просто общались, он рассказывал чем надо заниматься будет, я про себя, но никакой проверки тех знаний больше не было. Ни доп проверки sql, ни то, знаю ли я нормально excel, когда в конце я его спросил, мол а тестировать еще мои скиллзы не будете, одного сертификата достаточно мол? Ответ был в духе "мне понравилось резюме и собеседования, вижу что парень толковый, если что в любом случае есть испытательный срок."
Сегодня мне из из СБ присылают анкеты на заполнение и доки, которые им надо отослать сканами. Все так и должно же быть, кто сможет сказать? Фишка еще в том, что зп там предлагают больше чем в 2 раза чем я примерно буду сейчас получать здесь, и это очень заманчиво... Но очень смущает факт, что не тестили навыки, и я не могу понять, какая здесь может быть загвоздка, если она есть. Может все отлично и я просто шизика врубил, но еще в неопределенности.
Короче кто сможет дать совет при такой ситуации буду оч благодарен!
>>1436667 http://certifications.ru - ищи там ANSI SQL >>1436708 ну там банк, и как я понял в банки шмонают всех. Позвонил кстати тимлиду, сказал что оффер может быть и до этой анкеты, завтра вечером скажет что решили. Про бой на 3 день, ну бля, если чтото такое будет, так им то какой толк от этого? Они только сотрудника просрут и опять искать надо будет, не пойму какие им профиты от такой подставы были бы.
>>1435322 >Есть какие-то хинты, которые от этого помогают? Качественный WiFi мост, интернет через розетку, кабель от роутера до пк. Всё что угодно только не usb свисток.
>>1435626 Почему на скринах линуха ты пингуешь гугл, а на скрине где винда пингуешь только шлюз по умолчанию? В первую очередь надо проверить доступность внешки по IP и по домену. Если и так и так пинг в норме с проблемной системы, то у тебя с сетью всё нормально, херня с настройками пк, обычно проблема с dns/прокси/firewall. Хотя по идее ты наверняка уже нашел в чем проблема.
Суп, антоны, есть вопрос Дело в том, что есть годовая подписка на office 365 бизнес, которая скоро уже подойдет к концу. Работаю тут пару месяцев, потому как приобретали - не знаю. Короче, было в этой лицензии 4 ключа для одного рабочего места каждый. 2 ключика как раз год назад были заюзаны, два остались мертвым грузом. Вопрос, можно ли активировать оставшимися ключами те же два рабочих места на год вперед и как, или я сосу хуй и надо покупать новые?
Где можно налутать опыта, не вкатываясь в эникеи? Чтобы просто понять - мое это или нет, буду я этим заниматься или хуй забью. Не хочу пока работу менять на эникейство, так как нет накоплений на случай провала. На ноуте может виртуалку поднять и сеть построить? Это реально? А коммутары, роутеры - вся эта хуйня - ее можно эмулировать?
>>1438247 >А коммутары, роутеры - вся эта хуйня - ее можно эмулировать И эмулировать, и симулировать. Самый изи вариант - cisco packet tracer. На линкмиап очень подробный разбор эмуляторов и симуляторов был, посмотри там.
Коллеги, нид хелп. Дано: - Удалённый компьютер в жопе мира - Цискороутер, держащий на себе L2TP-IPSec VPN - Терминальный сервак на WinSrv2008.
Суть проблемы: Компу нужно подключиться к этому самому серверу. Он запускает VPN, успешно подключается к циске, после чего начинает подключаться к самому серверу через RDP. И тут всё нахуй рушится. VPN дохнет и за ним утягивается всё. Причём, если не использовать RDP, то VPN-соединение держится нормально. Алсо, подключаюсь к этому удалённому компу по TW, поскольку он не в доменной структуре нвшего предприятия. Это может влиять на работу? Пикрелейтед - ошибка-результат.
>>1440030 Там написано знание современных операционных системпиздец, нельзя было поконкретней что ли написать и локалки. > меня спрашивали линуксовые команды Я почему-то думал, что меня сразу возьмут. Но звонить не спешил и правильно, ща пару дней ещё погуглю все эти вещи, полюбому спрашивать будут.
>>1440136 Это да, только ты слишком критичен, понятно же, что надо знать всякие хуйнюшки, которые полюбому написаны в этих ваших "сетях для самых маленьких"
>>1440101 Короче, что выяснил: VPN дохнет сразу же после соединения RDP. Эта хуйня возникает только с L2TP. Все антивирусы снёс. Подозреваю, что проблема связана со службами аутентификации. А вот почему она возникает, версий мало. Либо это нефикшеная говноверсия клиентской винды, либо ещё какая хуйня. Как дебагать это - я не ебу. Попробую воспроизвести ошибку на одной из наших также не обновлённых машин.
Ищу работу на удаленке. Опыт ручного/автоматизированного тестирования Чистый PHP5, SQL базовый. NodeJS, Javascript, Linux, Jenkins, Docker, Redmine/Jira, немного Питона.
Ломающие новости:
Яндекс проебал 1 миллиард стоимостии акций за смешное время на фоне слухов о сделки с Сбербанком.
Компания Qualcomm объявила о создании серии чипов, которые обеспечивают скорость передачи данных до 10 Гбит/с и поддерживают стандарт WiGig (диапазон 60 ГГц). Производитель считает, что вскоре комплектующие будут использоваться в ноутбуках, роутерах, смартфонах и пр. Как там с дуплексом и коллизиями?
Следующим крупным проектом «Ростелекома» по прокладке волоконно-оптических сетей может стать ВОЛС на Чукотку. Предварительная стоимость работ оценивается в восемь миллиардов рублей. Интересный вопрос - кто будет заниматься эксплуатацией.
Высшее образование нахуй не нужно, заебали. Плюс, который оно дает, не стоит 5 лет дроча. За то время можно до эксперта дорасти. Да, если оно есть, лишним не будет
Для программистов раздел /pr/ и тред "Мы вам перезвоним" в нём. Железо в /hw/, софт в /s/
--------------------
Конфы
tg: http://telegram.me/it_thread (свежесозданная, с 9 марта 2017)
tg: http://telegram.me/it2ch (самый старый канал IT-тредов, с февраля 2016)
--------------------
Уровень зарплат у состоявшихся квалифицированных специалистов в 8-10 годами опыта в IT
Москва – не менее 140000 руб., в идеале - 180-240 тыс.руб.
В миллионнике – не менее 80000 руб., в идеале - 120-180 тыс.руб
Переезжайте в другие города, если в вашем городе нет квалифицированной работы в IT.
Меняйте компании легко, если у вас нет развития, не привязывайтесь к работадателям. Вы всегда себе работу найдёте, если у вас высокая квалификация. Подавайтесь на позиции и проходите собеседования по несколько раз в месяц. Не ссыте.
Готовьтесь к эмиграции. У вас одна из самых востребованных и гибких профессий. Попробуйте подаваться на вакансии за рубежом, посмотрите условия эмиграции (требования по закону и иммиграционным программам) и условия жизни.
И еще: интегратор для новичка это очень хорошо (в отличие от эникейства в каллцентрах).
Во время обучения не дрочите на прон, что занимает уйму времени, и не играйте в игры, не смотрите сериалы. Это все проебаное время. Лучше в десятый раз пройдите лабу.
Рейтинг ИТ-работодателей Санкт-Петербурга и Москвы: https://habrahabr.ru/company/moikrug/blog/342258/
--------------------
>Как начать с нуля, и с чего вообще начать? Я нуб.
Как стать системным администратором — пособие для начинающих: https://habrahabr.ru/post/118475/
Хороший цикл статей "Сети для самых маленьких": https://habrahabr.ru/post/134892/
КМБ по трейсеру (а вообще, поднимайте сетевую инфраструктуру на eve-ng): https://www.youtube.com/watch?v=sEqQrE38M58
Венда: https://www.youtube.com/user/DmitryBulanov
Линупсы: https://www.youtube.com/user/itsemaev/playlists
RHCSA/RHCE:
magnet:?xt=urn:btih:C8915A6B4ED323C68FC0832E2FC37C2567464797&tr=http://bt3.t-ru.org/ann%3Fmagnet
magnet:?xt=urn:btih:A185A975BEAF0D33DCD2A1FADE9D885C1E85B7C8&tr=http://bt3.t-ru.org/ann%3Fmagnet
magnet:?xt=urn:btih:96C782EE746F06B9B7AF31ADE235B19725D242C8&tr=http://bt4.t-ru.org/ann%3Fmagnet
magnet:?xt=urn:btih:2DD6D93426A129913A48131E9C34A16AA05BCBE2&tr=http://bt2.t-ru.org/ann%3Fmagnet
RHCSA OpenStack: magnet:?xt=urn:btih:7C6B318ABE6D176F559AC569369D57A45BD34A36&tr=http://bt4.t-ru.org/ann%3Fmagnet
Тасклист для Linux админа: https://www.reddit.com/r/linuxadmin/comments/2s924h/how_did_you_get_your_start/cnnw1ma
Курс CCNA: magnet:?xt=urn:btih:B0B3726CA5E04ECEC1937DBCF88BD733401BAF5D&dn=INE CCNA 200-120 videos 2014&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80&tr=http%3a%2f%2fretracker.hq.ertelecom.ru%2fannounce
У. Одом Официальное руководство Cisco по подготовке к сертификационным экзаменам
CCENT/CCNA ICND1 100-101 https://rutracker.org/forum/viewtopic.php?t=5104575
CCNA ICND2 200-101 https://rutracker.org/forum/viewtopic.php?t=5106856
MCSA/MCSE: magnet:?xt=urn:btih:EB96F52705BC14A7BF5C7B66C4D995238C78724C&tr=http://bt4.t-ru.org/ann%3Fmagnet
Русскояз по венде MCSA MCSE https://www.youtube.com/user/TimurMalygin/playlists
Туева хуча книг по всякому: https://yadi.sk/d/qv4eEa8D3K3wdu
ДАМПЫ
https://yadi.sk/d/XINFByKi3TG7VV дамп по венде 70-410
https://www.youtube.com/channel/UCmLdc6kwsBcp9uQIBVmZF-Q/playlists
Слезно просили кинуть в шапку ITSM
https://www.youtube.com/watch?v=QJVe62J9PxM
https://www.youtube.com/watch?v=9ntALPk2fTE
Если решил стать ИБХАКИРОМ
Видосы по Kali https://www.youtube.com/channel/UCW4g-2Ivju9OzyUMiJht9YA/videos
--------------------
Актуальная шапка - https://pastebin.com/fH1xdTma
Архив тредов - https://pastebin.com/ahM4qP4L
Местный бамплимит: 500
Прошлый https://2ch.hk/wrk/res/1387416.html