Шестьдесят первый тред системных администраторов, сетевиков, и причастных бизнес-аналитиков объявляется открытым!
Гайды делать лень, читайте архивы в шапке треда.
Если у вас есть предложения по треду/шапке, ответьте комментом на этот пост.
Для новичков:https://habrahabr.ru/post/118475/ RHCSA/RHCE: magnet:?xt=urn:btih:C8915A6B4ED323C68FC0832E2FC37C2567464797&tr=http://bt3.t-ru.org/ann%3Fmagnet magnet:?xt=urn:btih:A185A975BEAF0D33DCD2A1FADE9D885C1E85B7C8&tr=http://bt3.t-ru.org/ann%3Fmagnet magnet:?xt=urn:btih:96C782EE746F06B9B7AF31ADE235B19725D242C8&tr=http%3A%2F%2Fbt4.t-ru.org%2Fann%3Fmagnet magnet:?xt=urn:btih:2DD6D93426A129913A48131E9C34A16AA05BCBE2&tr=http%3A%2F%2Fbt2.t-ru.org%2Fann%3Fmagnet RHCSA OpenStack: magnet:?xt=urn:btih:7C6B318ABE6D176F559AC569369D57A45BD34A36&tr=http://bt4.t-ru.org/ann%3Fmagnet Тасклист для Linux админа:https://www.reddit.com/r/linuxadmin/comments/2s924h/how_did_you_get_your_start/cnnw1ma Для сетевиков:http://xgu.ru/wiki/linkmeup Курс CCNA: magnet:?xt=urn:btih:B0B3726CA5E04ECEC1937DBCF88BD733401BAF5D&dn=INE CCNA 200-120 videos 2014&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80&tr=http%3a%2f%2fretracker.hq.ertelecom.ru%2fannounce Сети для самых маленьких:http://linkmeup.ru/blog/11.html MCSA/MCSE: magnet:?xt=urn:btih:EB96F52705BC14A7BF5C7B66C4D995238C78724C&tr=http%3A%2F%2Fbt4.t-ru.org%2Fann%3Fmagnet
>Все друзья юристы 300к в секунду, а я все хуй за печенье сосу >Мы тут нищие все, как бичи. Плохо кушаем, сил нет даже перекот сделать >OSPF и BGP просты как палка
Продолжаем развиваться в этом направлении IT-сферы. Эникеи, шивы, специалисты с узкой специализацией, делимся опытом, знаниями, успехами, неудачами. Задрачиваем CCNA и RHEL\CentOS, батхертим от Нортелов и собираем кластеры на IBM. Смотрим на мамкиных пограмиздов с сожалением. Какие знания и умения необходимы начинающему DevOps'у, как не застрять в мелком банке навсегда, как продвинуться по карьерной лестнице, в какую сторону специализироваться, как стать CIO и ничего не делать, переехав на Мальту? Поднимаем юнитовые сервера на табуретках, перезагружаем циски вытаскиванием из розетки.
Для программистов раздел /pr и тред "Мы вам перезвоним" в нём.
ну вот работаю я в этом сраном ит уже около 10 лет, сменил 3 работы, сейчас типа программист на местном предприятии, по факту админ систем, зп средняя по стране в наших ебенях считай нормальная + жирный соцпакет. Угнетает меня что нет дальнейших перспектив, выше зарплаты не прыгнешь. Пытаюсь сейчас вкатится в web чтобы иметь пассивный доход, начал вникать в тему и охуел от костылей в веб разработке построенных за последние 10 лет.
Нахуй веб. Тебе охота переучиваться каждые полгода? Хотя о чём это я. Если б я знал, что мне придётся учится всю жизнь, я бы хуй в ит пошёл. Я ебал эту кухню.
Есть файл excel на сетке. Один сотрудник его редактирует, остальные смотрят. Когда она его редактирует, и кто-то открывает этот файл, она переходит в режим read-only, и ей приходится просить всех выйти из него. Как сделать так, чтобы только у нее были права на редактирование, остальные могли только смотреть?
>Блядь, не фантазируй. Ты такой инфантил, шо пиздец. > >Нахуй ты им нужен, епта? Посадят его, блядь. Ты же не >начальник. Работай и все. Сделай списки рассылок по >конторе, и периодически пиши какие нибудь письма, с >напоминаниями не открывать подозрительные файлы, >или то что ты ввёл новую еба систему и теперь работать >стало быстрее и это экономит 999часов в год, ну ты >понял.
Пофиксил всё, кроме времени. Там какие то гуляния не понятные. С основного цеплять время не хочет. Поставил на новом контроллере брать время с time.windows.com - так у них расхождение в час блеать. Опять читать интернеты надо.
Первый раз законнектился гипер терминалом по нульмодемному кабелю к админке шасси сервера. Охуеть конечно, подрубил нормальный интернетовский и все сразу стало хорошо. И алерты теперь на мыло будет присылать и сразу все видно. Кароч заебись, жалею что столько времени откладывал.
> Настройка, администрирование на высоком уровне > предоставление отчетности о проделанной работе > знание и работа с программой R-Keeper > по договоренности > опыт работы не требуется > ресторанный холдинг
Товагисчи, а есть ли DBA-тред? В прошлый раз меня послали в /pr, но там тоже не нашел такого треда. Где прячутся датабэйз-админы и сеньор-биг-дата-девелоперы?
>>739618 Была уже такая. Потом её отобрал Алишэр Усманов, почистил от порнухи и ввел анальные зонды. Впрочем, порно было настолько много, что по прежнему часть видео осталась.
Обосрался с RHCE. В стьюдент воркбук III все просто и понятно, а на экзамене - нихуя. Ебался буквально со всем, начиная с NIC teaming'а и заканчивая rich rules для firewalld. Буду пересдавать.
Сервач, пердотик не реагирует на нат правила, просто пиздец, заебало уже. Хуев тпхуинк не вывозит нагрузки а в пердотике не могу открыть нужные мне порты.
на нат маскарадинг главное реагирует правильно, а на проброс конкретного порта нет. Перепробовал многое, такое впечатление что существует конфликт с "внутренними" правилами пердотика.
Было у кого то что то подобное? Как обуздать эту хюиту?
>>740029 >Обосрался с RHCE. В стьюдент воркбук III все просто и понятно, а на экзамене - нихуя. Ебался буквально со всем, начиная с NIC teaming'а и заканчивая rich rules для firewalld. Буду пересдавать. Ну как же так то, а? Мало лаб сделал? В конце концов, на экзамене можно man открыть. Элементарно же. Давай, не останавливайся.
>Членос, главное чтобы работало, всем похуй какой там у тебя ОС, дегроиды ебучий.
Судя по всему, членос у тебя во рту. "главное чтобы работало" - принцип руководства, а мне как инженеру важно, чтобы CLI был максимально удобным и простым, чтобы я тратил на него минимум времени.
На одном из собеседовании в хостинге(где я был сильно унижен) самый бордатый админ спизданул, что если я не пользую DCIM для парка рабочих станций, то считай их не поддерживаю. Есть ли готовые системы под это?
>>741090 Надо было сказать что вот толковых людей не было рядом, вот с удовольствием бы у вас поучился. Умею работать с документацией, самообучение развито. Будет изучено в кратчайшие сроки. Можно было добавить, что бороду такую же отрастишь и что уже лежит чистый помытый свитер в шкафу ждет первого рабочего дня и ты его оденешь.
Тебе же один хуй это интересно, не стесняйся сказать об этом. Хоть выделишься из 10 таких же. Если только по остальным параметрам ты им подходишь, если идет завал на собеседовании то тогда такое говорить конечно бесполезно.
>>741306 >завал на собеседовании this Я вытащил на собеседовании, дай Б-г 15%, в теории, я хуй простой. За спрос не бьют в нос. Однако тот заверил, что если я изучу нужную литературу, то могу попробовать через 3-4 месяца.
>>741875 Да на собеседовании бывают начинается спрос всякой ненужной хуйни, которой даже в экзаменах нет, не один раз такие попадались. НЕНУЖНО в работе, нахуй этим голову забивать. Ебанутые. Например мне модель. OSI ни разу за все время не пригодилась. Она сейчас нужна только разработчикм протоколов или ещё какой хуйни.
>>741875 Собеседования вообще интересная штука, на одном тебя вывернут наизнанку дрюча 30 минут вопросами, на втором ничего не спросят кроме "а вот это делали?" И на обе работы не возьмут.
https://arhivach.org/thread/206505/#737066 Сходил в четверг на собеседования, на помощника сисадмина hr'ша задавала вопросы про образование, чем занимался последние 2 года, могу ли разобрать/почистить/собрать пеку, по работе надо будет закупать пеки, собирать их и помогать юзверям, у них там стоит всего 2 сервера с линуксом, испытательный срок 3 месяца, зп 15 тыс, после срока 20 тыс; сказала что результаты будут в конце следующей недели, поэтому я пока пойду на стажировку(3-4 дня) на спеца техподдержки, а в конце недели если мне позвонят то подумаю где остаться, в провайдере или конторе.
>>743090 upd. https://nsk.zarplata.ru/vacancy/Pomoshchnik_sistemnogo_administratora?id=124153633 Какого-то хера вакансия на сайте появилась лишь на следующий день после моего собеседования. > Важное условие – наличие личного автомобиля! Ну что ж, значит остаюсь в провайдере, если меня ещё примут туда. А в этой конторе меня сразу напрягло что на собеседовании сисадмина не было, а от hr были типичные вопросы из книжек.
Короч, работаю в ИТ подразделении библиотеки inb4 "выбери что-то однода, да, я всех заебал со своим RFID, так вышло так, что в соседнем отделе/или поставщики софта/или не помню что-то там было намудрили с оборудованием и пришлось выйти "в поля", то есть в читательскую зону - библиотека только открывается, в неё приползают фрикии "утренние" читатели, а я на виду у всех жду пока перезагрузится моё оборудование, чтобы убедиться что весь комплекс, за который в общем отвечает хуева туча отделов, работает, и съебать к себе в конуру и пилить отчет.
И тут, совершенно внезапно, подходит ко мне читательница моего возраста (ну, чуть постарше, как я потом пробил) и говорит: -Здравствуйте, вы интересный молодой человек, я бы хотела с вами познакомиться, и, если вы не против, мы можем продолжить общение.
Я охуел от такого расклада, допилил оборудование и пошел с ней в помещение, где люди сидят и книжки читают, где она в каком-то странном состоянии, будто суток двое не спала и чем-то упарывалась, на диване для читателей поведала мне о том, что её проебали с баблом на работе, с жильём, что она третий день слоняется по округе и сейчас пойдёт в наш интернет-зал чтобы искать себе съёмное жильё на пару дней.
По прибытии в "конуру" я посмотрел посещения - ходит к нам через день - на возраст, прикинул её кулсторию и решил оставить её в библиотеке, хотя мог бы забрать домой и заняшить - живу один - но решил "Нахуй мне такие проблемы".
____________ Короче, я о чем думаю - почти тридцатник, надо бы семью уже, а социальная коммуникация у меня только на Дваче и на работе, то есть иного шанса кроме как на работе заромансить кого-нибудь нет - может, стоит всё таки её "подцепить" во время её следующего визита?
Ещё приглянулось пару коллег, но какромансить тянов на работе я хуй его знает.
>>739284 (OP) Посоны, можете мне на пальцах объяснить что такое ldap? И как связаны (и чем отличаются) ldap в майкрософтвоской AD и openldap. А то я как-то доразуметь не могу, что это за хуита и для чего нужна.
>>743427 Название я и так успел уже прочитать. Чем отличаются майкрософтовская реализация лдап от открытой? Что они из себя представляют? Как клиенты по лдапу забирают данные? Как они представляются серверу лдап?
Далее, допустим есть парк и виндовых и никсовых машин, а ещё и почтовик никсовый и астериск. Как привести их все к одной общей базе пользователей? Всех заводить на майкрософтовский АД? А он это поймёт, сможет обработать? Или заводить на опенлдап, а дальше дружить опенлдап с майкосовтовским лдап? А это возможно?
>>743436 >Чем отличаются майкрософтовская реализация лдап от открытой? Расширенными полями свойств объектов, если вкратце. > Всех заводить на майкрософтовский АД? А он это поймёт, сможет обработать? Можно. Поймёт и обработает. > Или заводить на опенлдап, а дальше дружить опенлдап с майкосовтовским лдап? А это возможно? Тоже можно.
Часто для таких целей используют класс ПО под общим названием Identity Manager. Например, IBM Tivoli Identity Manager, Oracle Identity Manager, Novell eDirectory, Red Hat Identity Manager, etc. Прочитай про них.
Начать можешь с поднятия тестовой лабы на виртуалках: 1) 2 клиента Linux (CentOS 7) 2) 2 клиента Windows 7 3) сервер Windows 2012, домен contoso.org 4) сервер Windows 2012, домен acme.inc 5) сервер Linux CentOS 7 с FreeIPA, домен contoso.org
>>743636 Если хочешь, прописывай. Вообще-то зона там точно так же может наполняться динамически. Либо клиенты сами зарегистрируются, либо DHCP-сервер их там пропишет.
>>743659 >указать адрес днс сервера Разумеется. >он должен будет сам уже принимать решение о том, сделать ли запись на основе запроса от клиента. Или делать записи на основе информации об арендованных IP-адресах, полученной от dhcpd. Учетная запись сервера DHCP должна иметь право предоставлять информацию DNS-серверу. Кстати, если покопаться, можно и в майкрософтовской реализации найти реквизиты учетной записи, под которой сервер DHCP может отдавать информацию DNS.
>>743629 Спасибо за развёрнутый ответ. Сразу скажу, что бабла на что-то платное кроме АД нету, так что если и буду что-то кроме него использовать, то видимо опенлдап.
А из тех двух вариантов что я перечислил какой грамотнее? Всё в АД, или дружба АД и опенлдапа, и никсовые дела на опенлдап, а виндовые на АД?
>>743790 Но когда сделаешь, изучешь то на собеседованиях сможешь свои навыки выкинуть в урну. Никого не интересует как работает LDAP, kerberos, radius. какие записи добавляются в dhcp итд. Когда тебя будут спрашивать про АД этого нихуя не спросят. А спросят Ну а какие средства восстановления, что такое дерево и какие утилиты оснастки знаешь управления АД и всё, ну может про GPO ещё.
>>743903 Какие лабы? На rhcsa надо тоже не смотреть а ручки тренировать. Мне надо ебанутый vi выучить, я все время nano юзал. Есть у кого хороший гайд?
>>743910 На самом деле vi не такой ебанутый как кажется на первый взгляд. А лабы это те которые с реддита. Дома лабы среддита, на работе виртуалка для рхцса.
>>743795 Да мне не важно что на собеседовании спросят, я только-только норм работку нашёл, и просто пытаюсь на ней решить задачу одну, для облегчения себе жизни. Да и вообще я по никсам в основном.
Вот стоит задача АД поднять, при этом днс линуксовый, файловый сервер тоже (фринас, с iscsi), сервер бэкапов тоже (бакула), почта тоже. Мне получается только роль контроллера домена ставить винсерверу? Алсо, я хотел его в гипервизор засунуть (линуксовый квм). Норм идея, не будет проблем из-за виртуализации контроллера?
Прибежало большое начальство, в приказном порядке поставили yandex browser на компах пользователей. А нехуй, у нас импортозамещение. Хорошо что не mail.ru browser.
Требуется установить программное обеспечение на рабочие станции сотрудников. Какие возможны варианты решения этой задачи, если рабочих станций 10, 100? Опишите плюсы и минусы каждого варианта. Подскажите, с помощью чего можно автоматизировать процесс?
>>744383 Нет не сложно. Сегодня вечером делаешь резюме, рассылаешь. Завтра тебе звонят, зовут на собеседование. Послезавтра идешь на собеседование, обсираешься, запоминаешь что спрашивали, гуглишь читаешь. Дальше опять хуяришь резюме и через пару недель ты работаешь (зависит от того где живешь конечно). Такие люди везде нужны.
>>744551 >Требуется установить программное обеспечение на рабочие станции сотрудников. Какие возможны варианты решения этой задачи, если рабочих станций 10, 100? Опишите плюсы и минусы каждого варианта. >Подскажите, с помощью чего можно автоматизировать процесс? Собеседование что-ли? Это же про винду? 1) руками сотрудников 2) руками админов/эникейщиков 3) gpo 4) logon script 5) psexec 6) sccm 7) puppet chocolatey 8) chef windows_package/chocolatey 9) ansible win_package/chocolatey 10) ibm tivoli endpoint manager 11) hp client automation enterprise/standard 12) ca it client manager/ca client automation 13) fujitsu systemwalker Плюсы и минусы: время, скиллы работников, деньги и удобства. Среди этих переменных и лавируешь.
>>744931 А как тогда сделать чтобы днсы обменивались друг с другом записями? Я вроде нашёл как проставить вышестоящий днс, чтобы записи линуксового были доступны на виндовом, но я хочу ещё и наоборот чтобы работало.
>>744975 В софткее каком-нибудь оформляешь заказ, оплачиваешь с карты. Товар электронный. Или жопная боль заключается в цене? Тогда никак. Ну или на торрентах.
>>744978 Сделать линуксовый DNS доверенным для AD или разрешить DNS AD принимать как безопасные, так и небезопасные обновления. Впрочем, правильнее, если никсовые DNS разрешают внешку, а виндовые - обслуживают зоны AD. Jedem das seine.
>>744987 Бля, а теперь бы еще уложиться по деньгам в ноутпук для финансиста. На нем она будет юзать 1ску с небольшими базами да офис с консультантом. Вот думаю, монитор нужен будет 17 дюймов иначе глаза сломает, проц думаю хватит хорошого ш3 и 4 оперативки. На жесткий похуй, 500 гигов хватит за глаза. Плюс к этому скорее всего придется брать винду для входа в домен и офис вот. Пиздец карочи, тыщ писят выходит.
>>744986 >Впрочем, правильнее, если никсовые DNS разрешают внешку, а виндовые - обслуживают зоны AD Хм. Я просто думаю, нужно ли мне чтобы клиенты и разные узлы АД по своим хостнеймам были доступны вне АД. И наверное да, нужно. Хотя бы для внешних клиентов удалённых, которые по впнке подрубаться будут (или это как-то иначе правильнее можно сделать?).
>>744990 >i3 >4GB RAM >500 GB RAM >17" Ну ты типовую офисную рабочую лошадку описал, тащемта. >придется брать винду для входа в домен и офис вот. А вы там на каждое рабочее место отдельные коробочные версии покупаете? ССЗБ. Сколько компьютеров? >1ску с небольшими базами да офис с консультантом Локально? Финансист в командировках часто работает? Я б рассмотрел вариант, где все это хостится у тебя на сервере (ну или в Ажуре). Но в командировках бывает не всегда возможно присосаться к хорошему халявному вайфаю, который, к тому же,никто не снифает.
>>745000 Вообще все намного тривиальнее и финансист просто скачет из одного офиса в другой, базы у неё с собой на харде, а рабочих мест у меня десять и батя начальник.
>>745006 Это можно победить только административными мерами. Но батя не разрешит. В который раз убеждаюсь, что в цепочке организационных и технических мер по обеспечению информационной безопасности предприятия самое слабое звено - руководящее.
>>745008 Да нельзя победить человека который руководит денежными потоками идущими в мой мухосранск от учредителя и который работает с этим учредителем больше 10 лет.
И снова зимбра. Хочу сделать общую адресную книгу, которая будет пополняться таким образом - человек вбивает новый адрес в том же тундерберде, отправляет письмо, а этот новый адрес сохраняется в общей адресной книге и каждый кто будет отправлять туда еще раз письмо - его увидит. Вроде на хабре то что я хочу, но там указывается GAL, который у меня уже указан - лдап сервера с ад, чтобы пользователи сразу могли логиниться со своим паролем от виндовой учетки. Возможно как-то через жопу настроить, чтобы работало в обход лдапа?
>>745075 Не год. Зимой набирали, полгода продержался - вылетел походу. Я туда сходил - моих знаний явно недостаточно было, сильно плавал. Думаю добить курс рхцса, поиграться в лабах и написать/позвонить еще раз.
http://netwil.tiu.ru Каков пиздец, старый сайт называется. Новый не особо лучше, учитывая что 2гис по этому адресу такой организации не знает. Да и вообще не знает такой организации в моем городе.
>>745217 А с этой хуйни я вообще обосрался. > Для справки: формирование одного рабочего места на основе СПО в бюджетном варианте (операционная система, офис, браузер, почтовый клиент, архиватор, медиапроигрователь, торент клиент, приложение для записи CD/DVD дисков, редактор изображений GIMP и т.д.) будет стоить 450 руб. Оборудование аналогичного рабочего места на основе лицензионного ПО от Windows может обойтись в 20350руб.*
>>745228 >Внедрение программных продуктов клиентам по средствам удаленного доступа Внедрил бы я вам за щеку, да боюсь, для вас это будет НЕ ПО СРЕДСТВАМ/
>>745233 Каждый раз с таких ошибок проигрываю. То связаться по средствам, то внедрять. >>745234 Не уточнено что значит реагировать. Может по сигналу пердеть.
И никто не обратил внимания на >Официальное трудоустройство после испытательного срока 2 мес >>745234 Эникейщикам у нас платят около 20. 40 - потолок для шивы, но изредка может проскочить вакансия с зп чуть побольше.
Почитал треды - ебать вы все тут продвинутые, пиздец. Можно я спрошу, стоит ли покупать 3ее издание олифера по дешевке(там же вроде основа одна во всех книгах), а вы меня не запинаете за этот вопрос?
Уже полторы недели пытаюсь найти работа эникеем в ДС-2,ни разу даже до собеседования не дошел. Думаю может пока пойти в техподдержку или монтажником?Монтажником правда тачка нужна,у бати могу взять ссаную четверку.Может кто,что посоветовать как дальше быть?
>>745276 Имхо, Олиферы - громоздко и академично. Я занимался по ЦискоПресс, раньше было у них 4 книги по ццна (что-то общее, рутинг, свитчинг и ван-технологии). Этого и лабораторной практики мне хватило, чтоб вкатиться в сетевое ремесло. Да, и английский ещё.
Открывал Олиферов - не понравилось. Оторвано как-то от практики, кмк. Такой учебник для российских вузов.
>>745285 > >Пиши подробнее. >Мб у тебя знаний 0 или ты требуешь дохуя или ты наоборот оверклалифед и тебя боятся.
>>745285 Ммм...ну что то около того,винду там могу переустановить с антивирусом,пеку собрать,поломку какую диагностировать,витую пару обжать,примерно знаю как работает протокол TCP/IP, уровни модели OSI(тоже думаю поверхностные,но хотя бы знаю к какому уровню относится протокол IP а к какому TCP,а так же коммутатор и маршрутизатор).Ходил на курсы сис админа,хз какие это знания мне дало,но что то точно запомнил и усвоил.Мы в основном копались в AD.Я думаю что мои знания близки к 0 )
>>743790 >Сразу скажу, что бабла на что-то платное кроме АД нету, так что если и буду что-то кроме него использовать, то видимо опенлдап. Посмотри FreeIPA, я ж писал выше. >А из тех двух вариантов что я перечислил какой грамотнее? Всё в АД, или дружба АД и опенлдапа, и никсовые дела на опенлдап, а виндовые на АД? Смотря для чего тебе это. Расскажи, зачем ты это хочешь сделать, и сколько у тебя машин и учёток пользователей.
>>745326 Не парься, продолжай искать. На помощников/эникеев таких и берут. Я когда 7 лет назад устроился "помощником" и сис-админом по трудовой, знал чуть меньше твоего. На вопросы "у нас есть %что-то%, вы разбираетесь в этом?", "нет, но могу изучить блаблабла". Ещё важное это как ты выглядишь и говоришь. Если на тебе растянутый свитер, недельная щетина и от тебя несёт потом - похуй на твои знания, т.к. именно ты будешь подходить к людям, подключать им новую мышь и вонять рядом. На первую работу меня взяли добавив что-то в духе "О, вы так опрятно выглядите, а то прошлый айтишник вонял, ходил в рванье и ругался матом".
>>745341 Нет,выгляжу нормально,много работал официантом/барменом,говорить умею и не стесняюсь.Правда потолстел в последнее время ну да ничо :D Просто меня уже финансы поджимают,а точнее ухожу в минус по кридитке,мне надо сейчас хоть куда то прыгнуть хотя бы на пару месяцев.Вот и думаю,куда лучше,в тех поддержку попробовать или монтажником?А как появится место,куда меня возьмут,сразу прыгну туда.
>>745410 Смелее, главное не дрожи, ты не в Урюпинске же, а в ДС2 у вас там работы дохуя. Главное относись спокойнее. Собеседования все очень разные, где то тебя выебут вдоль и поперек расспросами, где то нихуя не спросят. Где то попросят чего нить расскажи мол сам. Расскажи как чинил свою пекарню. Ход мыслей. Ну и как соседке ноут чистил от пыли.
>>745423 Первая линия принимает звонки, если не могут решить проблему, оставляют заявку в биллинге, вторая линия просматривает эти заявки, выбирает одну, разбирается что да как, звонит клиенту говорит чтобы он там провод вытащил/воткнул, нашёл иконку интернета возле часов и т.д. пока всё не заработает.
>>745296 Ну нас в шараге вроде учат по ССНА программе, не знаю, есть ли смысл тоже самое фактически читать? >>745307 Дорогой шопиздец, к сожалению.
Алсо, может кто знает, куда можно устроится эникеем/помощником админа неофициально? Есть такие конторы вообще? Или где вообще можна устроиться с минимальными знаниями по этой части, но чтоб неофициально? мимо-уклонист
>>745508 Ну я так не могу, мне 21 всего и учиться осталось полтора года, это ж пиздец совсем. Может есть какие-то варианты типа по удаленке серваки админить, или еще что-то?а то я ж до 27 сдохну просто .
>>745581 Я из украхи, так что боюсь тут не все так однозначно. Да и омега я, чтоб правдоподобно имитировать что-то надо как и везде "целеустремленный и пробивной" характер.
Пилю прохладную Сгонял на собеседование Кинул резюме, позвонили, грю могу подкатить, договорились
Подъехал, попиздили, за зарплату начал спрашивать - 27к максимум, Ну и грю такая хуйня, 27 могу и на погрузчике у вас же получать или 50к оператором и заёбываться меньше. Тут началось ко-ко-ко-ко
Думаю, думаю и приходит мысль спросить - А киповцы-электрики сколько получают? - от 30к вы готовы? - Да - ну пойдемте.
Показали частотник спросили как программировать, рассказал, там контактор с полки сняли спросили что это - ответил? Схемку подключения через контактор/пускатель с реверсом показали. Оператовский комп убитый итд. - Ну начнешь с зп 24к - Вы не охуели? - Щито такое? - СРАНЫЙ КАРЩИК, ОПЕРАТОР, РАЗНОРАБОЧИЙ СУКА БЛДЖАД БОЛЬШЕ ПОЛУЧАЮТ У ВАС ЁБАННЫЙ ТЫЖ В РОТ БЛЯДЬ
Дано: Cisco ASA 5505, 1шт, прошивка версии 9.0 Линк до провайдера 14.88.14.88/30, где 14.88.14.89 - outside интерфейс асы, а 14.88.14.90 гейтвей провайдера соответственно. Сферический TFTP-сервер со стороны inside интерфейса асы в сети 10.0.10.0/24 с адресом 10.0.10.10 Из этой сети наружу прокинут динамический PAT. Задача: сделать так, что сферический TFTP-сервер был виден из интернетов. Собственно, создавал я object network FTP-SRV host 10.0.10.10 И с ним затем делал nat (inside,outside) static interface service udp tftp tftp Так-то оно работало, даже файлы перекидывало. Загвоздка в том, что работало что-то одно - или этот нат, или общий. Включил этот - общий не пингуется. Включил общий - хуй тебе, а не tftp. Что делать?
>>745653 Бля пиздец простые вещи таким сложным языком пояснять Момку твою ебал, в каком режиме фтп работает то хоть узнал, ёба? Пассивный режим уёбок он никогда за натом не будет работать
что ты несешь, болезный, в TFTP вообще не понятий активный/пассивный режим. И управление и передача данных происходят внутри одной и той же комбинации адрес:порт
>>745330 >Расскажи, зачем ты это хочешь сделать, и сколько у тебя машин и учёток пользователей В общем суть такая. У меня есть парк виндовых машин, куча voip телефонов с freepbx вместо атс и линуксовая почта. В ближайшее время будет подниматься АД. Хочется чтобы была одна централизованная база логинов, которую бы использовали одновременно все подсистемы. К тому же я не хочу чтобы эта штука зависела от АД, потому что для меня это вещь не привычная, к тому же за её введение и настройку отвечать буду не я. Клиентов около сотни, из них около пятидесяти в одном здании, а остальные разбросаны по стране, по разным объектам и филиалам.
В принципе, если разбиение лдапа на два узла кардинально усложнит всё, то как-нибудь и централизацию на АД переживу, но в иделае мне бы как-то так сделать: базы пользователей АД и какого-то линуксового лдапа постоянно сверяются друг с другом и по количеству пользователей идентичны, виндовый парк работает с контроллером АД домена, линуксовые сервисы и звонилки работают с лдап-сервером линуксовым.
Скажи вот, FreeIPA чем от просто openldap отличается?
>>745807 >парк виндовых машин, куча voip телефонов с freepbx вместо атс и линуксовая почта Так сколько пользователей на windows и на linux? Если на linux серверах у тебя нет пользователей (аккаунтов), или их очень мало, то ничего интегрировать не надо. Для voip телефонов сделаешь powershell скрипт для выгрузки по расписанию пользователей из AD с фильтром по тем, кому нужен телефон. На freepbx у тебя пусть шелл скрипт этот файл забирает (с http/cifs/ftp или ещё как), и генерит пользователей/экстеншны для телефонов. FreePBX не умеет в API, так что как-то надо будет подключать к нему конфиги, или имитировать ему HTTP POST в формочку web gui.
>>745880 >Так сколько пользователей на windows и на linux? Клиентских машин на линуксе нет, все клиенты на винде. Но у каждого клиента на винде должен быть телефон и аккаунт на почтовике (он же заодно и внутренний портал), а почтовик линуксовый. Именно таких клиентов (виндовых, с необходимостью в аккаунте на почтовике и на АТС) около сотни. Это, собственно, единственные клиенты. >На freepbx у тебя пусть шелл скрипт этот файл забирает Насколько я понимаю, туда всё же приделали лдап.
>>745897 >Насколько я понимаю, туда всё же приделали лдап. Если не ошибаюсь, это только для логина людей в админку и вебморду голосовой почты, не? Ну если пользователей из AD получать можно, то всё отлично. >аккаунт на почтовике (он же заодно и внутренний портал) Аккаунт на почтовике делается так же скриптом. Внутренний портал на чём? Там какая авторизация? Вкрути туда AD. Не надо тебе городить отдельный ldap.
Всё это множество identity management систем становится нужно, когда у тебя >1000 пользователей и постоянно меняются кадры, и когда аккаунты людям нужны и на windows, и на linux. Тогда ставят IDM систему, и с неё пушат аккаунты в linux/windows AD, или IDM сам даёт ldap, который интегрируют с виндовой AD. В IDM системе же HR заводит новых сотрудников сам или с помощью HRMS, не напрягая этим сисадминов.
>>745951 >Если не ошибаюсь, это только для логина людей в админку и вебморду голосовой почты, не? Хуй знает, проверю скоро.
>Всё это множество identity management систем становится нужно, когда у тебя >1000 пользователей и постоянно меняются кадры Ну от такого я пока далёк.
>В IDM системе же HR заводит новых сотрудников сам или с помощью HRMS, не напрягая этим сисадминов Охуенно-то как. Дожить бы до такого.
Ладно, в ближайшее время попробуй на виртуалках схему прогнать с логином из АД общим. Правда я тогда буду зависить от виндовой штуки сильно, за которую к тому же отвечаю не я.
>>745973 ну не городи огород. Не надо тебе логины заводить в линуксе для каждого виндового пользователя. Тебе надо заводить почту и телефонный экстеншн. Вот на этом сконцентрируйся. Делается скриптом за неделю максимум.
>>745557 Я-то не при чем, уволился ещё полтора года назад, в отзывах сотрудников этого года указано что всех заебали задержки зарплаты, потогонка а после ОБЭПа все вообще уволились.
>>745493 >звонки, если не могут решить проблему, оставляют заявку в биллинге, вторая линия просматривает эти заявки, выбирает одну, разбирается что да как, звонит клиенту говорит чтобы он там провод вытащил/воткнул, нашёл иконку интернета возле часов и т.д. пока всё не заработает. >Ответы: >>745497
Ну а так первая линия может делать тоже самое что и вторая если может? )
Можешь попробовать. Но вообще, да, если всего три системы, то не особо то эта шляпа тебе нужна. Если только не планируешь идти куда-то в эксперты или архитекоры it систем в интегратор или вендор. Там это может пригодится.
Позвонили из учебного центра, пригласили на сис админа сразу на собеседование. Ничего не спрашивали и я их не спрашивал, но примерно догадываюсь что там нужно будет. Ну хоть время выделю по своим делам поезжу с утра.
>>746279 Что бы например маршрут написать туда где она. Захочешь туннель поднять с другим филиалом и напишешь что вот все что направляется на 192.168.1.0/24 посылать в туннель мол.
Поднял ipsec по инструкции между двумя микротиками, на обоих создал в нате правила, чтобы пропускать в подсети друг друга соединения без маскарадинга. В итоге из подсети 192.168.2.0/24 я нормально вижу подсеть 192.168.3.0/24, но наоборот - не получается. Из третьей подсети я могу только пропинговать микротик, он по адресу 192.168.2.1, и всё, даже его вебинтерфейс не открывается.
>>746460 Ну и? На пойт ту пойт можно такую указать вместо /30. Хуй знает правда везде ли работать будет, я лично не пробовал, но люди делают. Делается для экономии адресов. Не понимаю какая связь между тем постом моим постом и /31 маской.
Про 31 подсеть мне обьясняли тут же в треде пару месяцев назад те же самые шарящие ребята, может даже это был ты лол.
Посоны, а есть ресурс где заказывают что-то поадминить, задания от мала до велика? Например настроить какую-нибудь файлопомойку на samba и всё в таком роде.
Анон при устройстве не заебывают всякими справками мед осмотрами? Тут в одной конторе дали направление не просто справку от психа что на учете не состою, а аж на обследование комиссией. Пиздец.
>>747431 Я сам в шоке блядь. Сраным эникеем на первую линию вкатали 3.2.2.4 сверхвредные работы за ПЭВМ по зрению. Ебанутые блядь. Сука когда же уже эта ебанутая страна провалится в ад.
Я читал тут люди есть из США и Европы или других стран, там есть какой то мед осмотр вообще при приеме на работу, если ты не водитель детского автобуса или пилот пассажирского боинга, а ссаный тыжпогромист?
>>747470 Да нормальные железки. Попробуй объяснить директору, который не может комп новый сотруднику купить за 30к, что надо купить маршрутизатор за 150к. Не все же компании в расии имеют овердохуя бабла что могут покупать циски. Да и вообще, циски - цисками, а ввоз этой хуеты запретят на территорию рф и хули делать тогда? У нас же законы ебанутые каждый день клепают.
>>747484 Если сиськи запретят то микротики тем более, от них обоих вее тем самым прогнившим западом, вот наше китайское пожалуйста импортозамещайся. Тьфу тьфу тьфу.
>>747489 Так им ведь и импортозаместимся. Циска конкретно америкосы и шпионят за русскими, а микротик - Латвия. Так лучше микротик чем то китайское говно что сейчас клепают они под импортозамещение. Да и вообще воевать про вендоров зашквар сам по себе. Все железки хороши в своей нише.
Пацаны такая тема я заканчиваю свою шарагу ( учусь на программиста и ушел после 9) Хочу пойти или на сис админа или в информационную безопасность не подскажете куда можно пойти учиться кроме самообучения. Учусь средне ибо больше сети нрав, а нас их в шараге мало
>>747516 Есть отдельный тред безопасников, зайди у ребят поспрашивай чем там они занимаются, может ресскажут. Если тебе это интересно. В остальном с IT вышкой тебе проще будет, попробуй к интеграторам. Вакансии не жди, сам шли резюме. У них бывает стажировка за еду и потом трудоустройство.
>>747515 Они ещё не умеют в стиралку и чайники запускать, как в прочем и твой чайник умеет только воду кипятить, а стиралка - только стирать. В маршрутизацию он умеет? Тут только на двачах все обмазаны по 10 слоёв торами и i2p с vpn'ами и проксями.
>>747541 Ты имеешь ввиду просто l2tp, или поверх ipsec? В первом случае несекурно, во втором не не пробить наты с обоих сторон, плюс не захоститься с динамического адреса. Да и как-то openvpn проще. Для небольших сеток, где не критична скорость передачи данных (по опенвпн 300 мбит/сек максимум примерно, он в одном потоке только работает) он наверное лучше подходит.
Так, давайте все калм даун, думаю тут 99% треда сталкивались с поднятием туннелей на микротиках либо с разовой настройкой. А у некоторых он даже стоит дома, как у меня, даже не знаю что можно домой взять из сиськи, я бы купил, но сиська как то совсем на SOHO сегмент подзабила. И жуниперы туда же их SRX300 под 1500 $ тоже как то для маленького офиса жирновато. Что ставить предлагают в SOHO сегмент хейтеры микротика кстати?
>>747572 >Скажи на какой работе это вообще может пригодиться? Эм, на любой на которой возникает необходимость в защищённом канале передачи данных? Пускать openvpn по tcp - оверхед, а tls авторизация нужна для безопасности. lzo не помешает при ограниченном трафике, бывают такие ситуации.
Последний пункт может и не особо часто встречается сейчас, а вот остальные - постоянно.
>>747587 Двачую. Я например вообще просто все сервисы в инте шарю, и напрямую подключаюсь ото всюду. Не устаю проигрывать на впнодаунами-жертвами модных маркетологов и тренда на бизапасноть
как только твой ссаный опенврт научится хотя бы в 1. Бриджинг интерфейсов 2. Аналог EoIP 3. Не загибаться от 200 мбит трафика 4. Полнофункциональные OSPF и BGP 5. VRF lite не через пень-колоду.
тогда можно будет хотя бы теоретически допустить его сравнение с микротиком.
Я уже не говорю о том, что на опенврт ты пердолишься с ключами как на любимом линапсе, а на микротике настраиваешь/отлаживаешь все с полпинка, потому что cli удобный, а не -xuy --pizda
И я уж тем более не говорю о всех чуть более сложных вещах типа QinQ-интерфейсов, MPLS, PPP-сервера, VRRP.
В общем твой опенврт это игрушка для любителей попердолиться в свободное время, и ни одна серьезная контора его в бою использовать не будет (тем более на дир-300, это вообще пиздец в квадрате). В это же саое время микротики для тех или иных решений используются во всех рашкинским (да и остальных СНГ-шных) провайдерах, в том числе самых крупных.
Привет, друзья. Если вас заебал сосач с рекламой про новую жену путина и предсказания о конце света от Ванги, то милости прошу на наш уютненький бананач. Возможно, вам понадобится включить прокси, ибо многие провы его заблочили по приказу ркн. Если разрешите, могу и шапку треда скопировать туда
>>747516 Мгту баумана епта, вообще-то на самом деле похуй, главное что техническое \ ит \ маиематическое. И параллельно учёбе сдавать cena, ccnp и какой нибудь check point. С руками оторвут
Аноны, продолжаю ебатню с доменам. Сейчас пытаюсь делать примари - новый сервак. Но вот роль хозяина схемы не могу что то передать. Через оснастку - там показывает только старый сервак. Всё остальное - передалось успешно. Шта делать?
>>748084 Подключись к новому и стяни роль принудительно. Seize и все такое. Ох, были времена, когда я роли регулярно стягивал, как сапоги с мертвеца. KDC - как черная метка какая-то была, только поставлю, через месяц сервер гикнется. И нет, это не у меня руки из жопы, это эрзац-серваки на пентиумах. Даже песенку начал было переделывать: ДОМЕН-КОНТРОЛЁР @ ТАЩИЛСЯ ПО ЛЕСУ @ ВСТАЛИ У АДМИНА @ ДЫБОМ ВОЛОСЫ @ УВИДАЛ СЕРВАК @ В АДУ НЕКОШЕНОМ @ РОЛИ FSMO @ ПОЧТИ НЕ НОШЕНЫ @ ДАЙ, Я ВОЗЬМУ ИХ СЕБЕ...
Пришел в ДПО куда пригласили, - обделанная хрущевка, захожу - обшарпанный, перекрашенный подъезд. Все понял, представил как буду переставлять винду после того как её засрут быдланы из ближайшего технаря и выбежал, отзвонился что они мне не подходят. Зато после этого нетвиловцы позвонили, пригласили. Правда в том здании два десятка организаций и чет даже не знаю, какой там офис.
> знание руководящих документов ФСТЭК России в области защиты информации, знанеи принципов защиты компьютерных сетей и серверов, понимание принципов построения цепей
Финальный аккорд. Вот такое вот получаю на новом контроллере. Старый вывел - отключил. Днс почистил, но видимо что то не цепляется. Есть идеи?
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 10/20/2016 12:30:54
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "DomainDnsZones.SARMAT.". Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложений).
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 10/20/2016 12:30:54
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "ForestDnsZones.SARMAT.". Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложений).
>>748533 Ну хоть лишнего не требуют. А так, мало ли, может, кадровичка в школе немецкий учила. https://youtu.be/NlTCasJ6EA4 P.S. Только полный рабочий день смущает. Сделка или ГПД за ту же сумму - куда ни шло.
Чем можно прослушать через какие определённые пакеты ходят между двумя хостами(конкретно узнать порт), при условии что один из хостов - я. Стоит задача узнать, какой порт использует линуксовый клиент новелла для получения дерева, все, что в гугле нашёл, уже опробывал. Видит только пока отрубается полностью.
>>748623 От места работы зависит. В образовании (кроме управления) еще и санкнижку завести придется. В общепите, само собой. Ну, у силовиков могут и физподготовку потребовать, даже если тебе ничего тяжелее мышки поднимать не придется.
Как вообще коррелируют знания в «железной» области с знаниями логики\софта? Паяльник в руки брал дважды в жизни, хочется вкатиться в IT серьёзно но стыдно т.к. дед техникум закончил на отлично (ну и далее универ примерно так же), чинит всё подряд. А я будто отаутировать хочу на свои циски \ &c и получить сотни далларов.
Но на практике, как я вижу, работа с железом хуже оплачивается. Поделитесь своим опытом, пожалуйста. Может просто в качестве хобби это подобрать на некое время, попаяю махарайки всяческие да и заодно базовые male skills подтяну вроде электрика\сантехника\такдалее.
>>748778 >Как вообще коррелируют знания в «железной» области с знаниями логики\софта? Паяльник в руки брал дважды в жизни, хочется вкатиться в IT серьёзно но стыдно т.к. дед техникум закончил на отлично (ну и далее универ примерно так же), чинит всё подряд. А я будто отаутировать хочу на свои циски \ &c и получить сотни далларов. > Тебе в асу тред или в /ra А тут илита сидит
>>748588 Двачую. >>748975 Чем не устроил? >все, что в гугле нашёл, уже опробывал Это первое что ты в гугле должен был найти. Вроде можно в wireshark файл захуярить слить и ковырять в нем если так удобнее.
Аноны, я тот несчастный, который заебал вас своим Ad. Так вот, всё поднялось, смузи и маффины посыпались на меня как из рога изобилия.
А потом я открыл dns логи, и смотрю, какая то шваль из мск бродит с пакетом по моей сетке и хочет днсом доверенным стать. Я обкакунькался, и побежал подымать никсовую машину на шлюз. В связи с чем вопрос. Что нынче модно? Squid+iptables? Или есть более нормальное решение?
И что это блядь за формулировка? > Мониторинг и первичная отладка серверов (по инструкции), администрирование клиентских машин (по удаленке), помощь в работе главным сисадминам
>>749435 Чтобы правильно выбрать книги, надо иметь представление о предмете выбора. Так что раз заикнулся - то и посоветовал бы. Инициатива, как-гритца, ебет инициатора. >>749510 А ты пока КМБ пройди. В библиотеке Technet статейки наверни. Вебинары послушай, там и бесплатные есть. А потом уже сам решай, надо оно тебе или нет. Ну и, ясна холера, теория без практики мертва, так что нужна лаба. Если нет своих мощностей свободных, то в течение какого-то времени можно бесплатно поюзать Амазон (вроде год) или Ажур (там чуть сложнее). Ну или Dreamspark, MVA.
>>748997 >Это первое что ты в гугле должен был найти. Все варианты портов для новелла. Энивей, хрень генерирует рандомные порты прикреплейтед. Похоже остаётся вариант с исключением конкретной утилиты, не знаю, умеет ли так этот фаерволл.
>>749756 Часто вырезают ненужный хвост до квартиры неплательщика/отключившегося и прикручивают туда нового ебонента, чтоб кабель с нуля не прокладывать.
Дано 5 серверов под управлением Centos 7. Необходимо написать скрипт, который позволяет создавать и удалять пользователей, а также синхронизировать пользователей между этими серверами.
>>749756 >А я вот поднимаюсь по подъезду и на каждом этаже - минимум одна срезанная витая. Понять не могу, че захуйня. Парень, который проводил мне подключение к Интернет, рассказывал, что некоторые монтажники не могут попасть на определённые этажи к щиткам из-за общей двери, которая, по идее, должна быть открыта, но жильцы ставят туда замки, так они привязывают свои кабеля к кабелям уже проложенным, обрезают их, идут на этаж выше и обрезанными протаскивают свои.
Через две редели ухожу на две же недели в отпуск третий раз в своей жизни. Первые два раза я "отдыхал" дома и это был сущий кошмар из маршрута "Дом-магазин" с задачей купить чего-нибудь выпить, в обоих случаях всё заканчивалось довольно грустно возвращением на работу с обещанием больше так не "отдыхать".
Как в фильме "Пандорум", когда чуваки летели на космическом корабле и с Земли пришло сообщение что планета сдохла и они остались единственными людьми, у них у всех крышу сорвало от беззакония и на корабле начался треш, так и я, когда не надо на работу, начинаю бухать.
Думаю, может, занять себя чем-нибудь полезным типа задрачивания Цисок/Никсов? С другой стороны от всего этого дерьма ведь надо отдохнуть? Но убить две недели на аниму/гуляние по паркам тоже не вариант.
>>749836 Ты заебал, давай держись одного плана, ты же должен был оракакал изучать. Нравятся же тебе БД, по профилю у тебя, есть где на работе применить. Ебашь. Можешь линуксы тоже там параллельно.
Или бухай бро. Бухать заебись.
Мимо стервятник кружащийся над библиотекарем в ожидании комнаты в ДС.
>>749830 >если не могут купить рояльную/октобасную струну На свои? Дай угадаю, ты начальник таких вот монтеров? Где инструмент, и куда ты дел предназначенные для этого деньги? Колись, скотина! А то точно струну куплю.
Хочу по двум зданиям офисным wi-fi раздать, в каждом по два этажа. Как лучше точки доступа настроить? Хотелось бы чтобы у всех был один ssid, и соответственно чтобы человек, гуляя между зданиями и по этажам, автоматом переподключался к точке с максимальным сигналом.
Что мне для этого нужно сделать? Я думал установить у четырёх точек один ssid, один канал и все их по проводу подключить в сетку с дхцп в режиме моста. Работать будет, правильно мыслю?
Сходил к нетвиловцам и нихуя не понял. Комнатка-офис арендуемая, два человека, ноут, планшет с клавой, компьютер и монитор дюймов 30-35 на этот компьютер. Заливали про американскую фирму продающую рекламу на порно сайтах, тысячи работников, тысячи серваков на хостингах и 12 главных админов. Полчаса беседовали по душам, дали тестик на 10 простейших вопросов которые знает каждый третий школьник и попросили оставить скайп, мол свяжемся. Вышел, был в шоке, это где я был и куда собеседовался.
>>749915 не совсем. Всё равно будут переподключаться/переаутентифифцироваться. Тебе нужны точки доступа с поддержкой 802.11r и 802.11k. Читай - Aruba, Cisco, Motorolla, и прочие энтерпрайзные wifi системы. У них есть недорогие варианты со встроенными контроллёрами.
>>749915 Если нищевариант, то почти правильно, кроме частот. Точки должны быть разнесены на разные непересекаюиеся каналы. Классический пример: первый, шестой, одиннадцатый.
Если денег побольше, нужно ставить контроллер. Он обеспечит бесшовный роуминг, оптимальное распределение частот, всякие плюшки и вкусности. Если после этого еще осталось денег, можно сделать централизованную аутентификацию через dot1x и RADIUS.
>Если после этого еще осталось денег, можно сделать централизованную аутентификацию через dot1x и RADIUS. В этом треде плотно LDAP обсуждали. Можешь пояснить за отличия онного от названных тобой штук?
>>750451 Начитался бомбящего форума hostbill, говорят там какие-то дауны пишут этот модуль нифига пофиксить не могут, сброс рут пароля инстанса не работает уже 3 года, лучше бы проэкт в опенсоурс передали его бы уже давно допилило комьюнити.
>>750240 Я не очень понимаю, каким боком здесь LDAP. Это что-то из другой области.
С чем я сталкивался лично - это вайфай с 5-ю точками в трехэтажном частном доме, где был зоопарк из д-линков и зикселей и не хватало нормальной скс. Там фокус с одинаковыми ссид не проходил, клиенты не переключались автоматически к более мощной точке. Пришлось менять ссид и переключаться вручную. Если будешь строить подобную схему, имей в виду единообразие устройств и нормальную скс. Лучше больше точек малой мощности в каждом углу, чем одна "мощная" на этаж.
Второй мой крупный вифи-опыт, это сеть предприятий/офисов на 200+ АР. Там другие порядки цен и много удобств, типа Cisco ISE.
С промежуточными ценовыми решениями дел не имел, но если интесно, и бюджет позволяет, я бы глянул в сторону ubnt, у них что-то есть контроллерообразное. Может, cambuim еще стоит посмотреть.
Вот есть сетка, в ней телефоны voip. Им почти всем нужно poe для запуска. При этом у большинства таких телефонов два порта сетевых, которые как-бы в бридже - с одного берётся питание, с другого раздаётся сеть на комп. Кроме этого в сетке есть и просто компы.
В данный момент вланов нету. Я хочу сделать отдельный влан, только для телефонов, и в идеале было бы хорошо заизолировать его, дав доступ только до астерисковой АТС, и ещё один влан под компы в этом здании (будет ещё третья подсеть, которая вроде бы native vlan называется, в ней останутся все сервера). Но, есть компы которые по телефону этому получают сеть, и тогда они, соответственно, проникнут в телефонный изолированный влан, где не смогут работать.
Следовательно вопрос - как лучше быть: забить хуй на наличие двух портов сетевых, направить все телефоны к одному poe коммутатору, в это же время обычные компы подключив к пассивному коммутатору (он будет подключен к ацесс порту вышестоящего коммутатора активного, и соответственно будет во влане)? Или же искать какой-то способ управления портами этими двумя на телефоне? По второму варианту я не уверен что такой способ есть, да и телефонов зоопарк целый (некоторые вообще без poe и с одним портом, что хуёво).
Я сам склоняюсь к первому варианту, но это получается я буду тратить розетки стенные в двойном количестве, и мне, вполне вероятно, придётся коммутаторы докупать на кабинеты.
>>750800 Это какая-то проприетарная фишка цискозвонилок? Ни одной циски нет, из двухпортовых есть дигиумы (d45) и панасоники (kx-ut123). У них, вроде бы (не уверен), можно разные вланы на порты указать.
>>750785 Я за первый вариант. Телефоны в одном вилане, компы в другом, сервера в третьем. Понадобится роутер или L3-свитч.
Native VLAN для управления устройствами, которые не умеют в management VLAN. Не нужно туда серверы помещать, считается не секьюрно.
По второму варианту (если использовать подключать компы через телефоны), неплохо бы настроить QoS на свиче и телефонах. Насколько я помню теорию, настраивается voice-vlan на свиче, и голосовой трафик с дата-трафиком не пересекается.
Первый вариант дороже, но проще и надёжней. Второй дешевле, но возни больше. Я бы первый делал.
>>750811 >Я за первый вариант. Телефоны в одном вилане, компы в другом, сервера в третьем. Понадобится роутер или L3-свитч. Роутеры и управляемые коммутаторы есть, правда пока не настроены.
Тогда скажи, вот допустим конфились розеточки в кабинете, мне получается нужно докупать новый коммутатор прямо в кабинет, так? Как его тогда в сеть встраивать, делать цепочку (то есть новый коммутатор к старому не центральному подрубается) или подрубать к центральному? И этот новый коммутатор, который в кабинете, брать управляемый или пассивный?
>Native VLAN для управления устройствами, которые не умеют в management VLAN. Не нужно туда серверы помещать, считается не секьюрно. Тут проблема такая, есть филиалы в ебенях, и там уже адреса пробиты серверов на всех устройствах. Если я буду менять серверам влан, то соответственно кто-то должен будет отправляться на поезде в ебеня эти, и там настраивать всё по новой (это буду я).
>По второму варианту (если использовать подключать компы через телефоны), неплохо бы настроить QoS на свиче и телефонах. Про QoS пока ничего не знаю, даже понятия не имею что это.
>>750816 >Пассивным ты называешь неуправляемый? Да. >Если работаем с виланами, от неуправляшек нужно отходить, их ограничения рано или поздно боком выйдут. Есть ли бюджетные управляемые коммутаторы? И на сколько портов они бывают? Меньше 24 есть? >Чем длиней цепочка, тем больше точек отказа. Старайся все свичи в серверную выносить. Если невозможно, то "подрубать к центральному". Окей, так же думал.
>Если смена конфига требует поездок на поезде, забей на это. Не нужно. То есть сервера пока оставляю с теми же адресами с какими и были, в нативном влане, окей (если в ебенях появится эникей, то поменяю потом). >Я правильно понимаю, там не домашний роутер-мыльница, а полноценный, который может виланы маршрутизировать? В качестве роутера, который и берёт интернет, и настраивает фаерволл, и организует ipsec туннели до филиалов, используется микротик RB2011UiAS-IN. Из управляемых коммутаторов есть несколько цисок каталистов каких-то с poe (2006 года), hp новенькая с poe, два зукселя без пое и одна ноунеймовая китайская хуета с пое. Ну то есть более-менее нормальное оборудование.
Проблема ещё вот какая, сейчас в качестве центрального коммутатора, который собирает со всех остальных коммутаторов линии и отдаёт роутеру, используется poe-циска, которую я хотел бы переставить. Соответственно ещё что-то на её роль надо будет докупить.
Что вообще сейчас с POE L2 можно взять из циски? Может кто покупал недавно, ну что бы ничего лишнего и в кризисное время не падал никто в обморок от счета. какие нибудь там новые 2960Х вроде?
Другой мимо хуй тоже заинтерисовавшийся модернизацией зоопарка.
>>750821 >Есть ли бюджетные управляемые коммутаторы? И на сколько портов они бывают? Меньше 24 есть
Мне нравились DGS-1100-10/ME. 10 гигабитных портов, 2 комбо-порта под sfp, умеют многое, это такое мелкопровайдерское решение. Яндекс называет цену в 5500. Не знаю, насколько бюджетно в твоём случае. У длинков есть и другие интересные решения, посмотри их сайт.
Я работал только с циской и длинком. По части цены, техподдержки и обслуживания (особенно, в ебенях) длинк выигрывает на мой взгляд.
Чем заменить твой центральный свич, не подскажу. Я бы посмотрел его загрузку, производительность, прикинул задел на будущее, бюджет, исходя из этого, выбирал.
>>750835 >Яндекс называет цену в 5500. Не знаю, насколько бюджетно в твоём случае. Вполне. Я в принципе мог бы выбить и побольше, если руководству необходимость объясню.
Спасибо в общем за ответы, помог. Я потом может ещё чего спрошу.
Маленькая ремарка. У длинков важно после установки обновить прошивку. И всегда посвежее использовать - они любят выпускать новые устройства с сырой прошивкой и вместе с потребителями ее допиливать. Такое вот ОБТ.
Читаю сети для самых маленьких, и вот понять не могу, нахуя они сервера вынесли за ещё один коммутатор? Не выгоднее было бы их присобачить напрямую к msk-arbat-dsw1? Или там вообще к msk-arbat-gw1. Какие профиты от дополнительного коммутатора на пути?
>>751032 То что это коммутатор в серверной например, а на 2960 идет с него транк. Который например стоит где то на другом этаже и является уровнем распределения/ "ядра" на который уже стягиваются все свичи доступа. В том числе и свич серверный. Если у нас там с десяток серваков не переть же нам до msk-arbat-dsw1 10 линий? Такой коммутатор в серверной позволит нам подсоединить все сервера к сети и разделить их по вланам при необходимости и дать с него один кабель в любую точку здания к свичу распределения.
Старайся не загоняться на примерах в статьях, там схемы бывают не совсем как в жизни, но делается это намеренно что бы подчеркнуть работу некоторых протоколов или технологий.
>>751048 То есть если бы msk-arbat-dsw1 стоял бы в одной комнате с серверами, то был бы смысл подключить сервера напрямую к нему? При условии что портов хватает. Или лучше было бы на msk-arbat-dsw1 приберечь порты для расширения будущего возможного?
>>751052 Не стоит подключать сервера к шлюзу хотя бы потому, что скорость коммутирования у свича (даже если он будет выполнять L3-операции) гораздо выше, чем у роутера.
Поток трафика к серверам большей частью идет из этого сайта, а не извне - еще одна причина почему не стоит подключать серверы к шлюзу. Незачем его грузить локальным трафиком.
Ну и порты, как ты прпвильно сказал. Они денег стоят.
>>750835 >Чем заменить твой центральный свич, не подскажу. В общем разобрался в куче хлама, что у меня используется.
Есть две циски 3750, обе poe, одна с 24 портами и другая с 48. Они используются тупо как неуправляемые коммутаторы, то есть ничего "умного" не делают, а просто дают доступ к роутеру и питают voip телефоны. 24 портовая сейчас почти свободна, к ней подключены только сервера. Роутером является, как я уже и говорил, микротик RB2011UiAS-IN.
Я почитал про эти 3750 циски, и как я понял они сильно мощные, и ещё l3, то есть умеют маршрутизировать. Если оно так, то получается выгодно было бы использовать для маршрутизации внутри вланов именно эти самые циски, так?
Соответственно хочу сделать вот как: все сервера отключить от 24 портовой циски 3750, вместо неё воткнуть какой-нибудь l2 коммутатор (например тот же DGS-1100-10/ME, который ты советовал), освободившуюся циску поставить центральным коммутатором, воткнуть в неё все имеющиеся у меня управляемые коммутаторы основные (включая такую же циску на 48 портов), в настройках у неё прописать вланы и настроить маршруты из одного влана в другой. В итоге ядром сети у меня будет RB2011UiAS-IN (он будет заниматься предоставлением интернета, фаерволлом и впнками), уровнем распространения будет 24 портовая пое циска 3750, а уровнем доступа будет вторая циска 3750 на 48 портов, два управляемых зукселя, ноунеймовое управляемое китайское говно, пое ашпишка на 48 портов и пара посоветованных тобой DGS-1100-10/ME.
Норм вариант? Я попозже накидаю схемку, чтобы нагляднее было.
>>751483 В принципе всё правильно. В пое-свитч (48 портовый, чтоб на все телефоны хватило) включаешь телефоны, соответственно, это будет доступ. Отдельно ядра и дистрибуции не будет, не тех размеров сеть.
Тот длинк, что я советовал, 10-потровый. Его стоит ставить к рабочим местам, если нет свободных кабелей до серверной. Для серверной лучше какой-нибудь другой 24-х портовый подобрать из недорогих.
С микротиками не работал, ничего про твое устройство не скажу. Но я бы постарался все возможные L3 операции, политики безопасности, ACL'ы, вот это вот всё вынести на цискосвитч, а на микотике оставить только основное. Впрочем, тебе видней.
>>751620 Окей, я тогда попробую сейчас разобраться с unl, и там что-то подобное набросать для тестов.
>Но я бы постарался все возможные L3 операции, политики безопасности, ACL'ы, вот это вот всё вынести на цискосвитч, а на микотике оставить только основное. Думал об этом, но с цисками почти не сталкивался до этого. В идеале да, перенесу всё это на 3750, как разучу как всё это делается.
Все-таки не могу понять, пиздеж или нет у этих нетвиловцев. Вроде как первая линия англосаппорта, но про американскую компанию с 3 тыщами серверов на хостинге и десятком админов верится с трудом. Назначили еще собеседование на час ночи в скайпе и чет все равно слабо верится. Стойкое ощущение что хотят наебать, но не понимаю в чем.
>>751946 >Интересна з/п средняя по треду например На руки получается 42к + небольшие премии в 1,5к, квартальная была 3к, в сфере чуть более 2-х лет.
Самое интересно что дальше хуй знает что будет с моим "профессианальным" развитием, ибо всё, что нужно знать для текущей должности, за полтора года работы уже узнал, дальнейшего роста не вижу, но и менять работу не хочется, ибо тут не ебут мозг и позволяют спокойно работать, а то и двачевать капчу целыми днями.
В общем, я "застрял" в "зоне комфорта", если можно так выразиться. С другой стороны, я столько бился из-за этой ебучей "зоны комфорта", что проебать её на что-нибудь другое, перекатившись, например, в техподдержку или обратно в "шивы" это верх идиотизма.
>>752358 Всё, вспомнил тебя. Может это у них филиал такой, всё самое интересное где-то не в твоём городе, не в твоей стране? Сайт у них есть? Можешь поковырять их инфраструктуру снаружи, чтобы примерно оценить масштабы. >>752359 >почему в этих тредах нет DBA Присоединяюсь к вопросу. >виндовых админов Ты бы тред перечитал, что ли. И предыдущий заодно. >>752364 Если тебя всё устраивает, то оставайся на этом месте.
>>752446 Оценил, сайт этих ребят на джумле. Название американской компании дали, у них даже хабр свой есть. Американцы занимаются продажей рекламы в соц сетях и мобильных приложениях. По крайней мере хоть что-то. Анализировать американцев смысла нету - нетвиловец говорит что работают с ними год. У самих американцев на сайте висят вакансии и вполне даже подходят по описанию. Может и правда зря волну гоню.
>>752506 Ну жди нормального собеса тогда. Попроси показать своё рабочее место. >>752592 В серьёзную работу входит запрет смеяться или плакать над зарплатой?
>>752697 Да просто там куча неопределенностей, даже неизвестно, может американцы скажут ну вас нахуй ребята закрывайтесь. Вот ночью будет собес по скайпу, там по технической части я так понимаю будет.
>>753040 А то! У меня аж три контроллера домена. Один на виртуалке совсем резервный, два в железе. Поднимать из руин контроллеры - это та самая си уация до которой просто не стоит доводить систему.
Короче ночное собеседование показало что ребята серьезные и нужен просто л1 саппорт, хотя до этого их у них не было. Ладно, посмотрим, возьмут меня или нет.
>>753040 Как я неоднократно писал в этих тредах, все контроллеры в виртуалках - не то чтоб прямо Best Practice, но в принципе допустимо при соблюдении ряда условий.
Ну что поделать, тут бардак. Постепенно навожу порядок. И сервак AD без второго контроллера - ещё не самое страшное тут. Я хз сколько надо времени ещё, что б почистить эти конюшни на энтузиазме. Главное, хуй спасибо скажут, хуй это мне в будущем поможет. Работали до меня начи, откатывали за 1 год работы и сваливали. Короче крик души.
>>753261 Конечно после вопросов про тела пакетов, методы хттп, как идет пакет и прочее, я думал что не возьмут. Ан нет, говорят что решение положительное, теперь очко жмет что могут в чем-нибудь наебать.
После длительного затишья вакансии админов эникейщиков и старших помощников младших админов полезли как грибы после дождя. 5 штук за два дня. За прошлый месяц столько не было. И ещё по одной не опубликованной мне позвонили, но там личное авто требовалось.
Дотер админ репортинг Развалился кластер проксмокса, 6 часов гугления и чтение логов дало результат(чекнуть что с свичем между нодами), оказалось вчера в ДЦ сменили свич и он с мультикастами что-то делал из-за чего ноды не видели друг друга, хех меня похвалили за догадку
Работал кто в гипермаркетах? Берут в строительный, Сказал, что подумаю (з/п 21к на деревянные), проработал в гос. конторе 8 месяцев: 100 машин + Esxi со всякими виртуалками, всё с нуля заводил (за 15к). На объекте я буду один, но смогу контактировать с другими админами головного офиса, других точек, т.е. опыт как никак быстрее будет бежать. В планах у них перекатится с Hyper-V на ESXI + магазин переезжает с другой точки, всё нужно будет перенастраивать. Идти и не выёбываться или носом покрутить ещё?
Как освоить астериск с наскока без задней мысли? Он этих его конфигов уже голова квадратная. Может какой хороший гайд есть по шагам от простого к сложному?
> Специалист тех. службы > Обязанности: > помощь сисадминам. Заодно научим администрированию Linux, Windows, Asterisk и др. > большую часть времени занимает помощь различным отделам Компании (погрузка, переноска, чистка, сборка, склейка) > устранение текущих неисправностей в рамках имеющейся квалификации > хозяйственные функции (лампочку вкрутить, мебель собрать, дырку просверлить...)
>>753837 Да хуй с ним с личным авто, оплачивали бы они эксплуатацию этого авто как надо то другое дело. А как у нас в большинстве компаний, личное авто имеешь и приносишь только чеки за бензин, их и оплачивают. А вот с маслом и подвеской ебись сам. А, ну может к зарплате накинут 1к якобы за тачку, и то не факт. В общем проще сказать что машины нет чем есть. Да и в большинстве вакансий наличие авто считается как дополнительный бонус просто в сторону работодателя. Если на работе дохуя точек по которым надо ездить, надо будет нанимать водителя или каждый раз платить за такси, а это работодателю нахуй не надо, да и гемор с ними в плане НДСов всяких. А вот тачку будут твою личную ебать в хвост и гриву. Блять расия же.
>>754302 Ах вот оно что. Читай анон тогда тем более, там все просто, всякие полезные хуевины можно раздавать с помощью него. Если про штук 5 расскажешь уже будешь молодцом. А ты что по работе совсем не сталкивался с опциями? телефонам там tftp раздать и т д? Вроде 150 опция.
>>753631 Ебанутые, это копейки. Тебя заебут текучкой из разряда у меня принтер не работает, во вторых переезд - это что, ты и подключение и сборку в одно ебало делать будешь?
У меня был опыт промышленной миграции наоборот, из esxi в хайперви. Это снижает затраты на обслуживание. Хотя хули, если че, ещё одного негра за 15 р наймут...
да чего ты завелся то, они и хотят вчерашнего школьника по сути. Когда они пишут CCNA+, имеют в виду макакича, который больше 2 раз за жизнь пердолил циску, не путает роутер со свичом и что-то слышал про варианты построения vpn-ов. Плюс это ж Краснодар, а не ДС, 44 для Краснодара это норм.
>>754484 >не линуксвэй Хуинукс. >Там еще более все запутанно А вот это объективно плохо. Управление любой мокрой писькой должно быть прозрачным и, по возможности, единообразным, вне зависимости от того, одна ли это мокрая писька, или их сотни, разбросанные по всему шарику. Dixi.
>>754504 Лалка, я знаю кого они хотят. Я разговаривал с ними по нескольким вакансиям.
То что они пишут - они именно того и хотят. И даже больше. Гораздо больше., ну например на любой админской должности очень хотят чтоб ты ещё и sql знал, причём желательно оракул. Лол.
В Краснодаре есть варианты найти работу Шивы за 40, но тут уже нихуя не Шива. Тут же реально куча работы и скилла.
Кроме того, прошу заметить что это не магазин, это головной офис, и работы для сетевика в таком случае дохрена. Сам посмотри сколько магазинов у них, и все они подвязаны к центральным базам.
Пойми, мне бомбит не от того что меня не взяли, я вообще не сетевик, мне ПИЧЕТ от такого отношения, от нежелания ПЛАТИТЬ. Понимаешь?
Я все больше убеждаюсь что в России реально ит работа есть только в интеграторах, остальное это дно, загнивание, смерть и нищета.
>>754535 >Я все больше убеждаюсь что в России реально ит работа есть только в интеграторах, остальное это дно, загнивание, смерть и нищета.
Как говорил мой знакомый, в сытые нулевые перекатившийся из ИТ в продажники: "В России вообще не понимаю что такое ИТ и зачем оно вообще нужно".
С другой стороны: -А давайте мы вам запилим технологию, которая позволит в два клика пересчитывать все ваши коробки на складе? Только одна железка будет стоить 1к баксов, а к ней нужна другая железка, она тоже будет стоить 1к баксов, а ко всему этому говну нужна будет лицензия, она будет стоить 0,5к баксов, а ещё требуется не один пакет "три в одном" из этого говна, а минимум 10, а ещё всю эту хуйню нужно будет адаптировать в ваши информационные системы, это будет стоить пол ляма рублей, а ещё это нужно поддерживать и поставлять специальные наклейки на коробки для их пересчета, что будет стоить пять миллионов рублей в год. -Идите нахуй, я лучше найму трёх анонов из Дно-треда за 15к.
Полазил по сайтам разных контор в разделе "карьера". Есть вакансии программистов от junior до senior и саппорта первой линии. Крайне редко - начальников it-отдела. Никаких админов.
>>754641 Если это IT-конторы, то им и правда "админы" в значении "эникей" не нужны. А инфраструктуру админить - это в датацентр, затем и саппорт 1 линии нужен, чтоб прнять заявку, выписать тикет и, если за регламентированное время инцидент не закрыт, эскалировать его куда подальше. Программисты же производят продукт, а начальник IT пасет котов и служит прокладкой между гиками и высоким руководством, завхоз такой.
>>754641 Месяц назад пришло письмо по рассылке HH с ИТ-вакансиями, так там такие технологии, о которых я даже не слышал. Когда вижу треды программистов, разработчиков или даже "пхп-макак", как некоторые из них себя называют, у меня вообще создаётся впечатление, что я не в ИТ работаю.
>а начальник IT пасет котов и служит прокладкой между гиками и высоким руководством, завхоз такой.
Это кому повезло, а те кому не повезло, пердоллэ весь парк аттракционов, т.к. сотрудники от охуевания от грошовой зп, сваливают при первом чихе, а нормальные на такую зп не идут.
>>754634 Импортозамещение путем бездумного протекционизма, хуле б и в десять раз цену не задрать, раз альтернативы-то нет. Кстати о птичках. Подопечные учреждения уже и инвентаризацию софта успели сделать, и план перехода на отечественное ПО подготовить. Это за неделю-то. А если совсем точно - то со вчерашнего вечера, когда я им повторно письмо направил с большой и матерной сопроводиловкой. Ну вот как донести до этих пидарасов, что мне нахуй не уперлись их красивые отчеты, в которых все "КАК ПОЛОЖЕНО", мне реальная картина нужна, блядь?! Я так, нахуй, никогда бухать не брошу, потому чток аждый вечер, каждый блядский вечер мне хочется УБИВАТЬ. Ржавой Секирой Добра™.
>>754721 Что не так? Поставился он у тебя? Звонок ходит с одного номера на другой? Ну по мануальчику когда делаешь. Все значит дальше читай книжку Астериск будущее телефонии.
>>754751 Да это я в сердцах написал. Свою ошибку уже понял, а еще понял, что я слепошарый. На хабре в списке источников была годная поясняющая статья http://inhibitz.ucoz.ru/publ/9-1-0-21, сижу читаю. Да, все-таки выбор мануала очень важен.
>>754716 То-то и оно. Так я план и не готовлю пока, а инвентаризация у меня постоянно фоном происходит. Каспером и СиСЦентром. А эти, блядь, уже радостно рапортуют. Ладно, в пятницу совещалки, попрошу слово. И постараюсь, чтоб оно было незлым и тихим, орать на подчиненных у нас изредка и поделом еще можно, а материть пока что не комильфо.
>>754780 >отключаем SELinux Опять за рыбу деньги! Я тут уже бугуртил как-то. Ну не для того средства безопасности и разграничения полномочий придуманы, чтоб их отключать. Банк-клиенты всевозможные, наверное, такими же людьми написаны. >>754758 Чо-т мне ссыкотно на юкоз заходить. А вообще-то самое правильное - это ознакомиться и понять официальную документацию по продукту и технологии, сделать раз по мануалу, а уж потом, когда оно в принципе стало работоспособно, ставить эксперименты.
>>754790 Да я охуел уже от чтения мануалов. Вот скажи мне блять, в чем проблема - в sip.conf прописано context=globals, в extension.conf прописано [globals] exten => 1001,1,Ansver() exten => s,2,Dial(SIP/ext${ARG1},20,tT) Ну и хэнгаут потом
оба клиента (ext999 и ext1001) подключены, файрвола нет, но пытаюсь звонить на 1001 - нихуя. >rejectet because extension not found in context 'globals'
В чем проблема-то блять? Я кажется структуру-то понял, но почему не работает?
>>754854 А что ты хочешь получить то? Ты отвечаешь на звонок с номера 1001, потом зачем то звонишь еще в переменную. Хотя я порядком отупел уже за пол года без работы может чего и забыл.
>exten => _XXXX,1,Dial(SIP/${EXTEN}) вот так сделай. Это значит, если набрать любой номер в 4 цифры то звонить по набранному вроде.
Или так, прям номер пишешь >exten => 1001,1,Dial(SIP/1001)
Старайся не обзывать номера таким образом "ext999" пиши просто 100, 101, 102 для тренировочки.
Вот же выше. Вот заходи тут заведение абонентов и простой звонок.
[call-out] ;Звонок на внутренний номер exten => _XXX,1,Dial(SIP/${EXTEN})
Брось ты эту хуету с макросами и переменными, успеешь еще разобраться, звонки простые настрой, очереди, меню заебень. Плавно развивайся, иначе будешь бомбить.
>>755223 Бывает хуже. Красивая вакансия с толковыми требованиями прям под тебя, с серьезным оборудованием, с требованиями стаж +3 года и с нормальной ЗП. Месяц брезгливо рассматривают твое идеально подходящее резюме. Зовут на собеседование. 2 недели после собеседования с HR ни слуху не духу, ну что б ты созрел, якобы выбирают. Выбирают для ластового тех собеседования, якобы только избранные получают доступ на собес к начальнику. И на этом собеседовании ты узнаешь что им нужен блядь эникей обслуживать парк машин 100 рыл и ЗП в 2 раза меньше.
>>755223 Одного меня воротит от того, что российские мелкие говноконторы именуют себя "КОМПАНИЯМИ"?
Меня как-то увольняли после полутора месяцев работы из дерьмовенькой нищей сети ремонтов стартёров для тачек, которая вся была на бесплатном линуксовом софте и с парком компов-франкенштейнов, так увольняющая меня кадровичка одновременно собеседовала какого-то слесаря и втирала ему какую-то хуйню, которая начиналась со слов: >НАША КОМПАНИЯ Чуть не сблеванул.
Неизвестно что хуже - называть себя КОМПАНИЕЙ или вешать на продаванов ярлыки МЕНЕДЖЕРОВ, а на секретух МЕНЕДЖЕРОВ ПО ОФИСУ.
Рашн бизнес, все эти компании блядь, это такой пиздец. БЛЯДЬ, звонит манагер (а у нас с ними был контракт на по), говорю тут чп, перезвоните попозже. ОН - Это вам нужно, а не нам. Я медленно охуеваю, говорю спасибо и вешаю трубку. Следующие полгода, этот пидор мне названивает и спрашивает - А может заключим контракт? Контракт ясен хуй, он никакой не заключает. Выблядок.
>>755536 >5 разных ларьков уже холдинг. ВАХ СЛЮЩАЙ ВЫ ПРИГЛАЩИНИ РАБОТАТЬ НА НАШ КОНГЛОМЕРАТ ДЕСЯТЬ ТОЧЕК ПРОДАЖИ В ИЛИТНЫХ РАЙОНАХ СИТИ НАСТРАИВАТЬ КАССОВЫЕ АППАРАТЫ И ВАЙФАЙ ДЛЯ ПАЛАТОК С ШАУРМОЙ СВОЁ АВТО ОБЯЗАТЕЛЬНО ОНИ ДАЛЕКО ДРУГ ОТ ДРУГА ЗАРПЛАТА 12 000 РУБЛЕЙ до вычета налогов
>>755256 Такие вот хуесосы бывают. Причем у меня там был инсайдер, человек который работал там 2 года назад. У него там остался знакомый, он ему позвонил спросил, что мол за админа ищут с таким пиздатым списком. Он ему говорит, мы говорит заебались с тупорылыми юзерами нам нужен только эникей, не знаю говорит что за вакансия и что за собеседование, но нам кроме принеси подай никто не нужен. В итоге знакомый мне говорит, походу говорит что то за спиной работников затевают, может кого выкинут, вот на его место ищут. В итоге оказалось что никого не ищут, а реально нужен эникей. На собеседовании когда я просил, а не охуели ли вы мол с такой вакансией себе эникеев искать, мне сказали, что вот мол человек внезапно уволился на днях и мол нужен кто то срочно. А это противоречит словам инсайдера и является чистым пиздежом. От того я сьебал оттуда в ужасе, сказав "Я вам перезвоню" лол.
Я что хочу сказать, те кто ищут работу смеелее хуярьте по всем вакансиям отклики, часто она не отражает действительность.
Высшее техническое образование. Знание SQL и основ работы с базами данных. Опыт администрирования или/и разработки или/и работы аналитиком в ИТ от 1 года. Навыки написания проектной документации и работы с ней. Аналитический склад ума. Обучаемость и готовность к обучению, умение работать в команде. Работа полный день на территории работодателя
Желательно:
Опыт работы, связанной с банковской деятельностью . Знание основ программирования (XML, JavaScript, C#.) Опыт работа с СУБД Oraclе Знание языка моделирования Uml. Базовые знания технического английского.
>>755577 Ну похоже там хотят взять несколько человек, и потом их доучить до нужного стэка и уровня. Что за компания? Похоже это какая-то контор которая свое поделие разрабатывает для банков. Типа очередного кривого bss.
>>755588 Ну может где-то в виртуальной машине крутится. Бывают случаи когда какой-то старый говнософт работает и обновлять что-то смысла нет. Так то я его видел в 2003 году последние разы.
>>755603 >можно и эту хуету воткнуть. А зачем? Ну вот голосовое меню настроено, очереди настроены, группы настроены, внешние и локальные клиенты настроены, а чего еще нужно-то?
>>755595 > Банк "Центр-инвест" - это динамично растущая компания > ...мы стремимся увеличить эффективность персонала как самого главного, на наш взгляд, ресурса. > КБ "Центр-инвест" уделяет большое внимание развитию нового поколения молодых специалистов... > Студенты ростовских ВУЗов имеют возможность пройти производственную и преддипломную практику в подразделениях банка. Получая, таким образом, профессиональный опыт и повышая свой уровень образования, молодые специалисты по окончании высшего учебного заведения могут претендовать на соответствующую их квалификации должность в банке.
У них всё на страничке же и сказано. Им нужен некрепко стоящий на ногах джуниор, из которого они сделают человека за пару лет. Вообще, можешь написать фейковое резюме и у них пособеседоваться. Или друга попроси пособеседоваться по телефону, а сам повиси в телефонной конференции на мьюте.
>>754790 >Ну не для того средства безопасности и разграничения полномочий придуманы, чтоб их отключать. Знакомый недавно бомбил из-за того, что Oracle требует отключения selinux.
>>756183 >CentOS по red hat'овским материалам Почти всё правильно. Для полного погружения рекомендую зарегаться на сайте redhat.com, и получить триальную подписку на RHEL7.
>>756287 А не забыть потом, сразу после изучения? Человеческая память - она такая. Чтобы что-то отложилось, надо с этим поработать, и не 30 дней. А то получим типичного скубента-погромиста.
>>756292 А зачем ты тогда вообще учишь? Как верно заметил товарищ >>756333 практика во главе угла должна стоять. У тебя непонятное целеполагание: выучить центос чтобы ЧТО? Забыть или работать?
>>756420 Я (>>756333, >>756287, >>756232) не обучающийся (>>756183). Не знаю, зачем ему за 30 дней всё выучить надо, может у него экзамен оплачен уже на конкретную дату.
>>755947 В банке тебя выебут копроративной культурой. Правда щас в паре банков есть типа ДЛЯ ОСОБЕННЫХ диджитал отделения (у открытия точно есть) и вообще всякой хуйней.
Палю тему, что самый каеф для админа-айтишника это работа консультантом в интеграторах. Если работа на территории заказчика, то ты вроде там и есть, но и мозги тебе ебать особенно не будут, так как у тебя проект, да и в собственном офисе такие компании имеют проджект и тикет системы, там все отметил и работай.
>>756202 Пффф, будто есть большая разница. Что то говно, что это. Редхат берут тащемто из за поддержки, за бабло, но это в России только крупные конторы.
>>756449 >comptia Linux +, потом как сдам Не теряй время на comptia linux+, оно в России не встречается в вакансиях. Можешь сам на hh.ru посмотреть. Давай сразу на RHCSA/RHCE. Требования сертификации по SUSE/SLES, к слову, почти не встречаются, хотя сам SLES распространён не сильно меньше RHEL'а в крупных компаниях с коммерческими решениями на Linux (читай - SAP на SLES, или SLEPOS, или вычислительные кластеры на SLES, или Oracle DB - работал со всем этим добром). Почти не встречаются потому, что сертификационная программа у SUSE довольно унылая, по сравнению с Red Hat'овской. Ресёрч на hh.ru сделай, сам поймёшь всё.
Напомните, кто выкупил яху? А то у меня в последнее время сломалось отображение писем блядь, на любых компьютерах. Даже на телефон уведомления приходят сломанные, охуеть вообще.
>>756427 > зачем ему за 30 дней всё выучить надо Просто триальная подписка на 30 дней даётся. Но раз уж тут сказали > Для полного погружения то попробую.
Товарищи, решил вкатиться в 1С, поставил 1С предприятие сервер и клиент, сижу вот перед голой базой данных и не пойму, что дальше делать. Ну то есть кто-то же разворачивает на новое предприятие БД, заполняет её, интерфейс и средства управления запиливает, а я - сижу и не знаю, что мне дальше делать.
Пороботал, значится, пару месяцев линуксовым админом, наладил сеть, и тут приходит мне извещение от БОЛЬШИХ НАЧАЛЬНИКОВ (тм), что я теперь заодно ещё и ответственный по видеонаблюдению. Ахуенна
Как мне им объяснить что это вообще две разные сферы, и друг с другом они почти не связаны?
>>756811 Ты единственный айтишник в этой конторе? Приказ был? Ты в ём расписывался? Что значит "ответственный", каковы обязанности? Наблюдение кто ставил? У них есть подобная услуга? И за какой прайс? Есть запасной аэродром или финансовая подушка?
>>756819 >Ты единственный айтишник в этой конторе? Есть начальник, который появился после меня и отвечает только за закупки. >Приказ был? Ты в нём расписывался? Пока на словах сказали. >Что значит "ответственный", каковы обязанности? "Чтобы всё работало" >Наблюдение кто ставил? Куча людей разных, занимались безопасники, во многих местах его нет и нужно чтобы я заводил.
И я в принципе poe организовать и dvr влепить с ip камерами даже могу, но я нанимался вообще на другое. В понедельник буду говорить, доносить что не моя работа, или запрашивать повышения зарплаты за такое.
>>756908 Возможно, это связано с недавним прогоном про рассмотрение возможностей перехода на почасовую оплату труда. Чтоб это работало, нужен контроль рабочего времени. нужна СКУД и вообще тотальное наблюдение. Поэтому некоторые работодатели решили на всякий случай подготовиться. Мало ли...
>>756927 Энджой ё рашен менеджмент. Я начальник - ты дурак. Ты начальник - я дурак. Если до руководства можно донести что-то, это большая удача. Обычно попытка разъяснить, что сантехник чинит унитаз, а не чью-то жопку обосранную в Баден-Бадене моет, так и воспринимается, как выебоны.
>>756827 >аутсорсеры >интеграторы Не все живут в ДС. Подобные конторы в основном предлагают вакансии консультантов и шив с личным авто. И с неконкурентноспособными запрлатами. >>756930 Да уж. Большие боссы могут запросто отказаться слушать тебя, даже если ты на языке бизнес-процессов распишешь, почему эта конкретная их хотелка - говно.
>>757042 я о чём тут и распинаюсь. Есть нормальные вакансии и в регионах. Почему вы (не конкретно ты, но в общем) их найти не можете, и устраиваетесь на работу в отстойные компании?
>>757057 Я работаю в упомянутом тобой "энтерпрайзы и прочие приличные места", а в аутсорсерах и интеграторах(моего города, по крайней мере) нормальных вакансий не находил.
>>756930 Но это их проблемы как они воспринимают, ты можешь просто не делать, а если решат опиздюлить тебя на деньги или ещё что-то ломай все что сделал и съебуй.
>>756908 А на меня ещё хотят повесить забивание документов в электронный документооборот, и раскидывание этих документов пользователям. Это поверх АД, линуксов, телефонии и сетевого оборудования. Отбиваюсь как могу.
>>757156 Покупается готовый продукт https://www.suse.com/products/linux-point-of-service/ , потом внедряешь, и живёшь спокойно. Если менеджмент душит жаба, то разворачиваешь триальную версию, и аргументируешь ей перед менеджментом. Если не получается, то пытаешься наколхозить что-то подобное на OpenSuse/CentOS, тратя на это не менее полугода, и ежемесячно требуя премию за допнагрузку. Profit.
>>757240 Цены на стандартную подписку: Client 1 Year Subscription £31 Client 3 Year Subscription £83 Branch Server 1 year Subscription £174 Branch Server 3 year Subscription £467 Admin Server 1 Year Subscription £295 Admin Server 3 Year Subscription £800 Очень даже ничего.
Привет коллеги. Я сегодня два ебаных часа через сраный идрак обновлял микропрограмму сетевухи на сервере. А всё блядь потому, что после обновления проксмокса с 3.хуйпомню на 4.2 пиздой накрылась нормальная работа сетевухи. Как бридж работает, а к консольке/вебморде - хуй. Охуенно так попасть. Ферма виртуалок без контроля. Обновляйтесь аккуратно!
@ У МЕНЯ НЕТ ДЕНЕГ НА КОМП С 8-16GB ОПЕРАТИВКИ, ЧТОБЫ ЗАПУСКАТЬ ДОМАШНЮЮ ЛАБОРАТОРКУ ДЛЯ УЧЁБЫ @
Бесплатные на триале и дешёвые после окончания триала виртуалки для лабораторок тут: https://www.ravellosystems.com/ , включая преднастроенные системы из нескольких хостов.
>>758339 до 1000 постов, потом перекат. Чем ниже тред в списке, тем меньше неадекватных мимокрокодилов. Теряешь тред - пользуйся поиском в разделе, или закладками.
В контору из какого то филиала притащили Zyxel охуеваю тут от настройки вланов. fixed, forbidden, untagged, no untagged, normal, pvid
Это какой то пездетс. Тут как я понял нет понятия транк и ацесс как в сиське. Ну это ладно хуй с ним, но ведь во вланах мы указали уже порты PVID то нахуй. Почему по записи влан-порт кардр тегироваться не может, накой хуй его писать то вообще. Я еще не с одной хуеты так не бомбил.
>>758696 fixed это как я понял как switchport access vlan "номер". В эти порты посылаются все кадры с тегом этого влан. Посылаются они тегированными или нетегированными не понятно нихуя. Но вроде как есть команда no untagged команда указывает отправлять исходящие кадры с портов <port-list> с тегом 802.1Q Это значит что если хотим с тегом туда пинуть аля switchport mode trunk то надо его добавить что ли. В таком случае подразумевается что fixed таки шлет нетегированные кадры. Иначе на кой хуй эту команду тогда добавлять. А pvid это натив влан как сиськечто ли. Все что нетегированное в транке прилетело на порт то помечается этим тегом что ли. Зачем настройка forbidden для запрета посылки в определенные порты кадров из определенного влан не понятно. Если я не хочу туда посылать кадры я из в fixed не напишу и все. untagged для какого то 801.1Q первый раз в жизни слышу. А normal для меня так и не дошло.
>>758722 Основная сложность в том, что книжке Ушастого и прочих учебных пособиях акценты сделаны на одном, а на экзамене акценты сделаны на другом. Потому и сдал со второго раза. Главный совет сдающим: не ленитесь развернуть FreeIPA и задрочить как делаются kerberized NFS-шары, оно вроде просто, но еботни с ними больше всего.
> Как готовился? Втыкал во все, что нашел в гугле по запросу "RHCE" и пердолил две виртуальные машины с ЦентОС.
> Что дальше будешь делать? Сосать хуи на собеседованиях очевидно.
На связи 21лвл заочник из мухосрани, работающий на опыт за гроши у себя в универе техником (читай, эникеем). В наставниках 50-летний дед, учиться нужно самому. Вопрос - чему? В шапке овердохуя инфы, по какому пути идти - не знаю. Ткните носом, что учить. Из начальных знаний - расшаривание папок и локальные политики на винде и дебиан на уровне пользователя из /s/.
>>758766 Нахуй CCNA, мало того что курс в шапке устарел уже, нахуй он не нужен, линуксы учи. Протоколы всякие сетевые тоже можешь конечно, но без всякого динамического.
>>758784 скачай учебник ccna и изучай его. там от простого к сложному идет. удобно. сети любой админ знать обязан. линукс и все остальное книжечки здесь - http://readmanuals.github.io/
>>758799 >http://readmanuals.github.io/ хуета какая-то этот ваш мега-ко-нз. давай нормальные названия книг и ссылки на торренты, или иди нахуй с рекламным сайтом.
>>758824 беру свои слова обратно, не рекламный. Но там куча книг. Что там современное то? Рандомно потыкал, там что-то с 97 года аж. Понимаешь, нужен гайд. Курс в шапке 2014 года. Когда там у Cisco программа CCNA в последний раз менялась?
>>758791 Ну кстати, при включенном фаерволле первое действие после задания роута - разрешение его в айпитейблсах. Неудивительно, что в головах несетвых эти два действия в одно сливаются.
>>758845 > Аноны, так что в шапку треда в следующий раз ставить для будущих сетевиков джуниоров? Нет у сетевиков никакого будущего, с голоду подохнут, очень тяжелый вкат.
После затишья появилась пара новых вакансий. В одной расписывали, какая они охуенная Компания, но ни названия, ни адреса не указали. И ящик на mail.ru. Вторая - ещё лучше. Эти ещё и обязанности с требованиями обещают раскрыть только на собеседовании. Единственная конкретика - требование 5 лет опыта. Пиздец.
Если задавали на собеседе вопросы про дефалт рут, пакеты, как браузер узнает куда обращаться если ты вбиваешь в адресную строку гугл.ком и подобные - что можно читнуть? Сети для самых маленьких?
>>759938 Потешная пердолька. Классический случай, скачет по верхам, а базы знаний не имеет. И никогда её и не обретёт, потому что мозгам примитивным это не доступно. Продолжай педолить ляликс.
>>760251 Какую именно доку? Ссылку давай. А то мануалов в интернетах много, день уже ебусь - ничего не получается >DATABASE не пригоден для использования тут http://www.linuxrsp.ru/artic/1c_predpriyatie_Troubleshooting.html написано, что нужно проверить наличие postgresql-common и libicu, я блять все уже проверил, все есть, и символьные ссылки я создал. Вообще непонятно, какого хера я должен делать ссылки и сам это все пердолить, если можно было в установщик их запихнуть. Горит жопа в общем у меня капитально. Ёбаная 1с, никакого вообще внятного отчета об ошибках, грузится охуеть как долго, всю самую мякотку перетащили с винды, ёбаные криворукие уроды. Сука, зла не хватает! А тут еще какой-то хуй говорит мне доки читать. Охуеть вообще.
>>760279 пиздец. > Какую именно доку? Ссылку давай. Ты охуел на человека гнать. > А то мануалов в интернетах много, день уже ебусь - ничего не получается Потому что надо работать, а не читать мануалы в интернетах и ебаться. > А тут еще какой-то хуй говорит мне доки читать. Охуеть вообще. Нахуй иди из профессии. И с двачей тоже нахуй иди, ушлёпок.
>>760317 если ты делаешь по документации вендора, то должно всё нормально заработать. Если не работает, значит у тебя кривые руки. Пиши им в техподдержку, за некоторое скромное пожертвование они тебе руки выпрямят. Ну или найми квалифицированного админа.
Я видел много раз, когда суппор вендора (не один взятый инж у них, а полный суппорт) в проблемах понимает меньше чем ты сам. В итоге ещё и спрашивают, а как вы решили ту или иную задачу.
Сука сука дорогущее оборудование выходит в сеть через адовую связку из дешевого Д-Линковского роутера, который мы используем как точку доступа, и ноутбука от ЛЕНОВО, которое образует с оборудованием сетевой мост и выходит через ноутбучный вайвай в сеть через нашу точку.
ССУУУКА, из-за ёбанного говнософта от Леново по соединению с вайлей целый день эта тварь коненктила всё в сетевом мосту в сеть, я заливал прошиву на оборудование и всё через минуту связь накрывалось пиздой, я сначала гнал на Длинк, поменял его на другой и тут тоже хуй. При том ебучая прога даже показывала что я сижу на первом Длинке когда я уже подрубил второй.
После копания в настройках увидел что в системе есть штатные виндовые подключения к вафлям и подрубил, в итоге Ленововская прога всё равно начала выёбываться и рубила связь. Типа, "Не могу получить какой-то профиль" - какой профиль, сууука?
Снёс говно от Леново - все проблемы решены.
Понапихали производители в ноутбуки своего софта, а за этим ноутом, к тому же, никто не следил, так в него помимо штатного говна от производителя понатыкано дохуя всяких непонятных антивирусов, опенофисов и прочего говна, поэтому при запуске тебя встречает рой уведомлений. Уй, блядь, это выключено, ой, блядь, это можно обновить, ах, епт, сейчас другая прога от Леновы просканирует ваш комп на наличие неполадок. Была даже запись о когда-то установленном Sid Meier's Civilisation...
Всё, прошиву на оборудование залил, говно поудалял, роутер перенастроил, заебись день прошел, надо пивка навернуть.
>>760429 >В колхозе "Путь Ильича" Нет, блядь, в библиотеке.
Готового аппаратно-программного комплекса, который нужен для наших задач, тупо не существует, поэтому мы собираем своё из говна, палок, ноутов от Леново - пусть и Thinkpad - и Длинковских муршрутизаторов. Я сам по началу охуел, но потом привык.
>>759933 Попробуй через гугл почитай разные статьи (если ты даже про днс не знаешь, я большего посоветовать не могу). А потом какую нибудь серию вроде СДСМ. И главное не слушай унижающих тебя долбоебов. Не понимаю как можно унижать в треде анона которого и так уже от души унизили на собеседовании. Ни капли сострадания. Он же рвется к знаниям, ну куда он еще мог прийти как не сюда за советом?
>>760469 Про днс я еще что-то промямлил, часть что вспомнил из работы, часть из того охуенного комикса про то, как пакет из браузер шел в гугол там еще было про северный полюс
>>760692 >Про днс я еще что-то промямлил Главное не сказать что это магазин. Не переживай, обсеры всегда есть на собеседованиях, читай изучай. Главное не попадай на одни и те же грабли дважды, учи то на чем обосрался.
>>760771 Да мне в любом случае учить, т.к. на работу приняли. Вот в четверг следующий буду договор заключать и на пару месяцев на испыталку. Оренбург-кун
Есть сервак почтовый зимбровский. Есть ТХУНДЕРБЕРД. Нужно залить в него адресную книгу с GAL. Создаю в адресной книге каталог ЛДАП, прописываю bind dn пользователя - хуй там, base dn - хуй в итоге. Прописываю чисто зимбровский лдап - подключается, но нихуя оттуда он никаких адресных книг не тянет.
Осень - период тишины? Новых вакансий нет, старые бампаются очень лениво, да и те на саппорт первой линии, продажников и менеджеров по работе с клиентами.
>>761129 Ну так выходит, ни при чем тут Dallas Lock. >Журналы чистые А все ли в них пишется? Проверь, включи аудит всего-всего. Опять же моделирование и сбор результирующей политики никто не отменял.
Есть, допустим, Отдел рукопожатий, специально для него нужно добавить базу данных, как же её назвать? Я, недолго думая, взял аббревиатуру отдела ОР ан русском и назвал её OR на английском. OR БЛЯДЬ, а я сижу и туплю почему при внесении записей в неё она пустая.
>>761113 Я эту хуиту вместе с группой людей ставил на больничные АРМ-ы в другом городе. Это говно реально полная хуйня для распила денег. Как человек, её разворачивавший, советую тебе снести её нахуй, а когда будет проверка - просто назад ставить, делая видимость работы. С ADи групповыми политиками далас ну просто совершенно нахуй не нужен.
>>761211 Да я в курсе что это дичайший попил. Я доки посмотрел, но сносить, а потом перед проверкой ставить - это гемор ещё тот. Просто перезалью проблемному юзеру тачку, похоже дело в ней самой и буду надеяться, что она одна такая.
Сап, айтаны. Предстоит собеседование с CTO (Chief Technical Officer) крупной конторы. Контора по меркам СНГ огромная и в своей отрасли в СНГ известна. Ворованный софт их производства почти каждый юзал. Собственно, вопроса 2: 1. Нахуя ему собеседовать сисадмина простого, при условии, что техническое собеседование с непосредственным начальством он уже прошел? 2. Что вообще спрашивают на подобных собеседованиях?
>>761121 Уже писал в мааасква треде - в конце лета крупная и оче известная в снг софтверная контора предложила придти на собес. Я послал эйчарку на йух, т.к. как раз вышел на новую работу, и проебывать полдня на собеседование не было времени. Сейчас я понял, что текущая работа - таки параша, написал заявление и (пока 2 недели отработки) пошерстил старую почту. Через 2 дня уже прошел собеседование с непосредственным начальством, на выходных или след. неделе буду пиздеть по скайпу с зам. генерального.
>>761566 Вряд ли. Хотя может и писал. Сейчас работаю в микрофинансовой шараге, вымораживает то, что 90% приходится заниматся офисом (протяжкой сети, переустановкой шиндошс, закупками железа и прочей хуитой).
Кто что может сказать про СУБД, которые не MS SQL? Интересует чем они толком друг от друга отличаются.
В частности, интересует PostgreSQL, потому что он, оказывается:
2 июня 2015 года Минкомсвязь России издала «Протокол экспертной оценки проектов по импортозамещению инфраструктурного программного обеспечения», в котором проект «СУБД PostgreSQL и связанные с ним решения», занимает 1-е место по направлению «Системы управления базами данных» протокола экспертной оценки.
>>761545 Была такая же ситуация, в провайдере. Спрашивали примерно то же самое, только более подробно, углублённо. То ли начальник оценивал глубину моих знаний, то ли просто выёбывался.
>>761630 Я могу сказать по постгре следующее: как говорил мне более опытный сисадмин - это единственная БД, с которой нормально работает богомерзкий 1С. Так что не нужно быть большого ума, чтобы понять, откуда ноги растут у этого первого места.
Есть несколько офисов соединённых через впнки, и есть voip на забытой всеми платформе триксбокс. У двух офисов есть выход на свои городские линии через сип-провайдеров.
Правильно ли я понимаю, что любое взаимодействие между триксбоксами нужно вести исключительно по туннелям? Просто админ до меня в каждом офисе на фаерволле открыл по юдп порты к атскам полностью, и разрешил любые соединения до них по этим портам, а ещё меня предупредил чтобы я особо не менял, потому что мол будут проблемы. Мне бы хотелось заизолировать атски от внешнего мира, и пускать их в интернет только через нат. Нужно ли будет открывать какие-то порты им для работы сип транка от провайдера?
>>761695 Да не парься, может там привязка по ойпи. А вообще хуй знает зачем он это сделал. Может сип у провайдера ебанутый и изза ната не работает, встречал таких.
>>761715 >В смысле на стороне провайдера? И там и там.
Я бы тебе посоветовал спокойно поднять астериски, если ресурсы есть, разобраться по тихому что к чему и перевести всех на них. Все по туннелям сделай сам. Считай и обновил и разобрался и скилл полезный подкачал.
>>761720 Я так и хочу, да, только вот перед этим нужно привести в божеский вид то что имею (отна атска уже три дня подряд падает под неизвестной нагрузкой, вылечилось только блокировкой через айпитейблсы двух адресов мне неизвестных из гермашки). И нужен вебинтерфейс на астериск, чтобы другие чуваки тыкаться могли, так что не знаю насколько голый подойдёт.
>>761557 А я попал на администрирование Microsoft AX. Это пиздец какая поебень. Шо я ебал её маму рот. За такие деньги что стоят эти внедрения, можно свое говно написать, и обслуживать. Да хоть на 1с например. Думаю посидеть пока, но не задерживаться. Денег то нет...
>>761750 >А я попал на администрирование Microsoft AX. Это пиздец какая поебень. Шо я ебал её маму рот. За такие деньги что стоят эти внедрения, можно свое говно написать, и обслуживать. И я это всем говорю, но начальство нуждается в крупных контрактах сам знаешь почему. сап мейлач
>>761750 > Microsoft AX Это щас Аксапту так окрестили? Мне в 2012 году предлагали идти ERP-погромистом MS Dynamics NAV за 100к. Честно говоря, до сих пор жалею, что не пошел.
>>761790 >Ну тогда точно Microsoft будет, если это какая-то мигистерская параша. У нас все пользовательские компы на Винде работают, всё на AD, всё на Exchange, который тоже намертво привязан к AD.
>>761854 это ещё ну требования. От их требований от них любой нормальный человек убежит:
Требования: - высшее профессиональное (техническое) образование; - стаж работы на аналогичной должности не менее 3 лет, общий стаж работы не менее 5 лет; - аналитический подход к техническому решению задач; - умение самостоятельно решать задачи, готовность решать сложные и нестандартные задачи; - опыт администрирования продуктивных систем с серьезной нагрузкой (десятки и сотни тысяч пользователей, десятки серверов); - опыт разработки архитектуры распределенных, высоконагруженных систем, включая сети, системы обработки и хранения данных с опытом эксплуатации от 5 лет; - знание принципов и технологий управления конфигурациями; - глубокие технические знания общих принципов работы операционных систем, обязательные знания ядра Linux; - знание ключевых факторов архитектуры сетей, влияющих на масштабируемость, простоту управления и надежность; - глубокие технические знания общих принципов работы компьютера (CPU/Память и т.д), понимание основных принципов работы серверов и систем хранения данных, как на уровне отдельного сервера, так и на уровне больших групп серверов и кластеров систем хранения данных; - знания и опыт улучшения практик и технологий проектирования и эксплуатации, предпочтительно в быстро растущих организациях; - знания SAN, NAS, кластеризации, резервного копирования и практический опыт их применения; - знание и опыт эксплуатации виртуальной системы на базе VMware vSphere; - знание и опыт эксплуатации систем резервного копирования Veeam Backup & Replication, Veritas BE и пр.; - наличие сертификатов вендоров MS, IBM, Brocade, EMC, Symantec, VMWare и других приветствуется; - глубокие знания по проведению анализа инфраструктуры и формирование/расчета технических требований для организации виртуальной инфраструктуры; - навыки управления проектами, постановки задач, контроля за их выполнением, запуска в эксплуатацию, взаимодействия с подрядчиками и сервисными центрами - высокий уровень владения shell (в т.ч. знание языка регулярных выражений) - понимание модели взаимодействия открытых систем - опыт работы с Centos el7, SystemD, Nginx, Apache, php-fpm, HAproxy, MySQL/Percona/MariaDB, MongoDB, LDAP, Kerberos, Netfilter - навыки внедрения и развития систем управления конфигурациями (предпочтительно Chef, Puppet) - навыки работы с rpm, сборки пакетов - навыки работы с отказоустойчивыми системами на базе Linux (corosync, keepalived) - опыт работы с Linux/KVMr
>>761851 чувак, проси у них 180.000 рублей до налогов. Если стесняешься, то хотя бы не меньше 150.000 рублей до налогов. Удачного собеседования, мы будем за тебя переживать.
>>761871 > - высшее профессиональное (техническое) образование; Мне всегда пекло от этого - перерубал разговор на то что образование есть, есть опыт работы и военная служба в войсках связи, лул.
Ёбните меня кто-нибудь током, я почему то начал ловить кайф от своей работы, пусть и платят гроши, да ещё и пердоленьем заниматься. Видимо это сезонное обострение, скоро должно пройти.
Заебашил PFsense за сегодня, только что с работы, завтра будет вой ярославны, а мне норм, сделал гадость - сердцу радость!
Только одна проблема, это говно медленное, до загрузки страницы появился лаг секунд в 8. Кеш я увеличил. Кто-нибудь с этим боролся?
К слову об их зарплатах. В обоснование своего предложения запросить у них 150-180к, посмотрите, какие зарплаты они предлагают по другим своим вакансиям.
Ну могу вспомнить (точнее имя не помню) издательства, которое у нас тоже с 90-х в дс жило, а потом олигарха заебало туда вливать деньги без отдачи, и оно усё.
>>761901 Разоряются мелкие издательства. Крупным, выпускающим ширпотреб на конвейере, это не грозит. Коллега бывшего владельца/главы издательства, выпустившего три книги и наебнувшегося в 98 вместе с экономикой этой страны
Представим ситуацию: ты работаешь админом и тебе от прошлого админа достался какой-то узел сети/сервер/служба, которые он сказал "лучше не трогать, иначе развалится всё". Ты благоразумно делаешь бэкап, конечно же, следишь за этой шляпой, но тут открывается какая-то уязвимость в именно этой версии софта/железа, его уничтожают подчистую, а с бэкапами внезапно что-то случилось. Организация стоит, телефон разрывается от звонков, а поднять с нуля ты недостающее звено не можешь, за дверью по коридору уже слышны шаги начальника, который бежит давать эпических пиздюлей. Вопрос первый: - как бы вы себя повели в такой ситуации? И второй: - что с вами за это сделают?
>>762047 >- как бы вы себя повели в такой ситуации? Ээй сшющь инструкции нет как работает не знаем тот админ сказал не трогать почему вы не обучили вах я вам што энтерпрайз корпорация всё знате?? >- что с вами за это сделают? Если скажу что приложил максимальные усилия для корректной работы в документе с правильно сформированной шапкой то ничего азазаз.
>>761895 Хахаха, вообще-то там есть администратор, но они ищут БОЛЕЕ ОПЫТНОГО ЕМУ В НАСТАВНИКА. Сомневаюсь что тебя возмут. Это вакансии из разряда висят годами.
Вот вам с утра еще один вариант ответа на вопрос "Что делать, если компьютер не включается": А это не тот компьютер. После замены старый системный блок техник не унес в кладовую. Его и пытались включить.
Блядь, опытные ребзя подскажите, на новом месте мне разворачивают вики и дженкинс и зарплату обещают неплохую, а на старом обещают даже больше, но тут все древние совковые понятия. На новом месте скайп, девопсы, первая линия, на старом - бухши, 1с перацкая и древние компы. А родители так вообще мозги ебут чтобы оставался КУДАЖ ТЫ В НЕИЗВЕСТНОСТЬ УХОДИШЬ.
С утра прожог жопой стул, пол и меж этажное перекрытие и практически добрался до подвала. Ёбанный squid, ёбанный pfsense, ёбанное пердоленье, ёбанный юзверы, ёбанные торрентмены, ёбанное ацк.
>>762549 ну вот у тебя будут пол года сделать там всё охуенно, чтобы всё работало и все были довольны. На всякий пожарный случай, получив новые скиллы, к конце полугодия параллельно начинай искать новую работу. И запилишь нам тут мануал с картинками от анона про дженкинс, и расскажешь новые кулстори.
Вот есть шесть подсетей в разных шести офисах, все в разных городах. Я настроил впнку в каждом офисе, так что все роутеры-шлюзы в каждой из шести подсетей находятся в одной виртуальной сетке впна. Теперь когда я хочу чтобы пакеты ходили из одной сети в другую я задаю на обоих концах маршруты - туда и обратно. Проблема в том, что маршрутов писать приходится слишком дохуя. Наверняка же есть какая-то крутая хуита, которая будет сама находить лучший маршрут и писать его на роутер, так ведь? Вот как такая хрень называется, что гуглить?
>>762864 >Я настроил впнку в каждом офисе, так что все роутеры-шлюзы в каждой из шести подсетей находятся в одной виртуальной сетке впна. Центральный узел есть куда стянуты все впн?
>>763348 Съебал бы ты в /б уже. Ты жалок и не смешон. Я сейчас в довольно ленном состоянии, но если ты очень захочешь и будешь просить с особо жалостливыми глазами - я, так и быть, напихаю толстых хуёв тебе в глотку. Но ты пока не добился моего расположения, мне все еще лень о тебя марать ботинки.
ABANDON THIS THREADАноним03/11/16 Чтв 22:14:15#844№763400
Гайды делать лень, читайте архивы в шапке треда.
Если у вас есть предложения по треду/шапке, ответьте комментом на этот пост.
Для новичков: https://habrahabr.ru/post/118475/
RHCSA/RHCE:
magnet:?xt=urn:btih:C8915A6B4ED323C68FC0832E2FC37C2567464797&tr=http://bt3.t-ru.org/ann%3Fmagnet
magnet:?xt=urn:btih:A185A975BEAF0D33DCD2A1FADE9D885C1E85B7C8&tr=http://bt3.t-ru.org/ann%3Fmagnet
magnet:?xt=urn:btih:96C782EE746F06B9B7AF31ADE235B19725D242C8&tr=http%3A%2F%2Fbt4.t-ru.org%2Fann%3Fmagnet
magnet:?xt=urn:btih:2DD6D93426A129913A48131E9C34A16AA05BCBE2&tr=http%3A%2F%2Fbt2.t-ru.org%2Fann%3Fmagnet
RHCSA OpenStack: magnet:?xt=urn:btih:7C6B318ABE6D176F559AC569369D57A45BD34A36&tr=http://bt4.t-ru.org/ann%3Fmagnet
Тасклист для Linux админа: https://www.reddit.com/r/linuxadmin/comments/2s924h/how_did_you_get_your_start/cnnw1ma
Для сетевиков: http://xgu.ru/wiki/linkmeup
Курс CCNA: magnet:?xt=urn:btih:B0B3726CA5E04ECEC1937DBCF88BD733401BAF5D&dn=INE CCNA 200-120 videos 2014&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80&tr=http%3a%2f%2fretracker.hq.ertelecom.ru%2fannounce
Сети для самых маленьких: http://linkmeup.ru/blog/11.html
MCSA/MCSE: magnet:?xt=urn:btih:EB96F52705BC14A7BF5C7B66C4D995238C78724C&tr=http%3A%2F%2Fbt4.t-ru.org%2Fann%3Fmagnet
>Все друзья юристы 300к в секунду, а я все хуй за печенье сосу
>Мы тут нищие все, как бичи. Плохо кушаем, сил нет даже перекот сделать
>OSPF и BGP просты как палка
tg: https://telegram.me/joinchat/B4Ur6ga91zmTm5P8iDZggg
Продолжаем развиваться в этом направлении IT-сферы. Эникеи, шивы, специалисты с узкой специализацией, делимся опытом, знаниями, успехами, неудачами. Задрачиваем CCNA и RHEL\CentOS, батхертим от Нортелов и собираем кластеры на IBM. Смотрим на мамкиных пограмиздов с сожалением.
Какие знания и умения необходимы начинающему DevOps'у, как не застрять в мелком банке навсегда, как продвинуться по карьерной лестнице, в какую сторону специализироваться, как стать CIO и ничего не делать, переехав на Мальту?
Поднимаем юнитовые сервера на табуретках, перезагружаем циски вытаскиванием из розетки.
Для программистов раздел /pr и тред "Мы вам перезвоним" в нём.
Старые треды:
https://arhivach.org/thread/3613/ - 29.12.2012-10.09.2013 СИСАДМИНОВ ТРЕД
https://arhivach.org/thread/3903/ - 01.06.2013-04.10.2013 IT-тред
https://arhivach.org/thread/8595/ - 27.10.2013-14.04.2014 IT-тред #2
https://arhivach.org/thread/27476/ - 07.02.2014-30.06.2014 System administrator! Welcome!
https://arhivach.org/thread/27908/ - 30.06.2014-10.09.2014 System administrator Official Thread №2
https://arhivach.org/thread/48896/ - 11.09.2014-27.11.2014 System administrator Official Thread №3
https://arhivach.org/thread/58976/ - 27.11.2014-26.01.2015 IT-тред #4
https://arhivach.org/thread/64514/ - 26.01.2015-16.02.2015 IT-тред #5
https://arhivach.org/thread/67703/ - 16.02.2015-02.03.2015 IT-тред #6
https://arhivach.org/thread/70388/ - 03.03.2015-16.03.2015 IT-тред #7
https://arhivach.org/thread/71412/ - 02.03.2015-20.03.2015 IT-тред #8
https://arhivach.org/thread/72866/ - 21.03.2015-28.03.2015 IT-тред #9
https://arhivach.org/thread/74135/ - 28.03.2015-03.04.2015 IT-тред #10
https://arhivach.org/thread/75089/ - 03.04.2015-07.04.2015 IT-тред #11
https://arhivach.org/thread/75771/ - 07.04.2015-12.04.2015 IT-тред #12
https://arhivach.org/thread/78236/ - 12.04.2015-21.04.2015 IT-тред #13
https://arhivach.org/thread/81082/ - 21.04.2015-05.05.2015 IT-тред #14
https://arhivach.org/thread/84065/ - 05.05.2015-19.05.2015 IT-тред #15
https://arhivach.org/thread/86875/ - 19.05.2015-02.06.2015 IT-тред #16 (гайд для UNIX/Linux админа #275885, киллер-направления в IT #275893)
https://arhivach.org/thread/90800/ - 02.06.2015-20.06.2015 IT-тред #17
https://arhivach.org/thread/92657/ - 20.06.2015-29.06.2015 IT-тред #18
https://arhivach.org/thread/94620/ - 29.06.2015-08.07.2015 IT-тред #19
https://arhivach.org/thread/97461/ - 08.07.2015-23.07.2015 IT-тред #20
https://arhivach.org/thread/101130/ - 23.07.2015-12.08.2015 IT-тред #21
https://arhivach.org/thread/104987/ - 12.08.2015-31.08.2015 IT-тред #22
https://arhivach.org/thread/111361/ - 31.08.2015-30.09.2015 IT-тред #23
https://arhivach.org/thread/116434/ - 30.09.2015-23.10.2015 IT-тред #24
https://arhivach.org/thread/117258/ - 23.10.2015-15.11.2015 IT-тред #25
https://arhivach.org/thread/131960/ - 15.11.2015-22.12.2015 IT-тред #26 (гайд по превращению филолог-тян в сетевого админа #412668)
https://arhivach.org/thread/133188/ - 22.12.2015-17.01.2015 IT-тред #27 (гайд по Linux-сертификации для админов в середине треда, Ctrl-f RHCE)
https://arhivach.org/thread/144276/ - 17.01.2016-02.02.2016 IT-тред #28 (типа виндовые гайды #445771 и гайд для программеров-миллионеров https://arhivach.org/thread/112718/)
https://arhivach.org/thread/148939/ - 02.02.2016-18.02.2016 IT-тред #29
https://arhivach.org/thread/149333/ - 18.02.2016-01.03.2016 IT-тред #30 (гайд по изучению и сертификации по OpenStack #482618)
https://arhivach.org/thread/154759/ - 01.03.2016-14.03.2016 IT-тред #31 (гайд по виртуализации и контейнерам/cloud #485250)
https://arhivach.org/thread/156504/ - 09.03.2016-16.03.2016 IT-тред #32 (эмулятор для сетевиков #492990, как не завязнуть на дне #496505, начиная с #496512 и далее по тексту лаба для тренировки настройки софтовых роутеров #496699, #493217 б.чья спе.ма)
https://arhivach.org/thread/158286/ - 16.03.2016-22.03.2016 IT-тред #33 (cпециализации в Linux/UNIX #503550 и пример резюме #506360 и он же картинкой #506307, и кулстори анона про собеседование ниже по тексту)
https://arhivach.org/thread/160143/ - 22.03.2016-29.03.2016 IT-тред #34
https://arhivach.org/thread/160718/ - 29.03.2016-04.04.2016 IT-тред #35 (#515514 собеседование мейл ру куна/сети)
https://arhivach.org/thread/161936/ - 04.04.2016-11.04.2016 IT-тред #36 (пример резюме #522093, тут бро ходит на собеседование в США #524895)
https://arhivach.org/thread/164005/ - 11.04.2016-18.04.2016 IT-тред #37 (собеседование #536111, собеседование в США - продолжение #531679)
https://arhivach.org/thread/167618/ - 18.04.2016-26.04.2016 IT-тред #38 (паста для сетевиков #536896)
https://arhivach.org/thread/169730/ - 26.04.2016-04.05.2016 IT-тред #39
https://arhivach.org/thread/171289/ - 05.04.2016-10.05.2016 IT-тред #40
https://arhivach.org/thread/171793/ - 10.05.2016-12.05.2016 IT-тред #41
https://arhivach.org/thread/172716/ - 12.05.2016-16.05.2016 IT-тред #42
https://arhivach.org/thread/173098/ - 16.05.2016-17.05.2016 IT-тред #43
https://arhivach.org/thread/174388/ - 17.05.2016-22.05.2016 IT-тред #44
https://arhivach.org/thread/175132/ - 22.05.2016-25.05.2016 IT-тред #45 (собеседование личинки сетевика в нищую компанию #579491)
https://arhivach.org/thread/176761/ - 25.05.2016-31.05.2016 IT-тред #46 (#579513 продолжение собеседования)
https://arhivach.org/thread/178391/ - 31.05.2016-06.06.2016 IT-тред #47 (#589170 собеседование личинки сетевика, часть третья, фейл; #592829 бро из США пьян)
https://arhivach.org/thread/180289/ - 06.06.2016-14.06.2016 IT-тред #48
https://arhivach.org/thread/180967/ - 14.06.2016-17.06.2016 IT-тред #49
https://arhivach.org/thread/182888/ - 17.06.2016-24.06.2016 IT-тред #50
https://arhivach.org/thread/183412/ - 21.06.2016-28.06.2016 IT-тред #51 (#620476 собеседование виндовых админов с уклоном в автоматизацию на 110-130т.р. в Москве)
https://arhivach.org/thread/184546/ - 28.06.2016-03.07.2016 IT-тред #52
https://arhivach.org/thread/185484/ - 03.06.2016-07.07.2016 IT-тред #53
https://arhivach.org/thread/187093/ - 07.07.2016-16.07.2016 IT-тред #54
https://arhivach.org/thread/190033/ - 16.07.2016-28.07.2016 IT-тред #55
https://arhivach.org/thread/190595/ - 28.07.2016-04.08.2016 IT-тред #56
https://arhivach.org/thread/193100/ - 04.08.2016-12.08.2016 IT-тред #57
https://arhivach.org/thread/197078/ - 12.08.2016-30.08.2016 IT-тред #58 (#694827 ресертификация CCNP и CCDA; #695065 техподдержка-кун уволен; #696256 учебные курсы и сертификация VMware VCP)
https://arhivach.org/thread/201391/ - 30.08.2016-18.09.2016 IT-тред #59 (#704591 техподдержка-кун устроился на работу #705495, #700375 кто-то страдает по BGP, #701024 порядок поиска справочной информации, #701185 попытка вката в профессию, #704529 куда идти после техподдержки провайдера, #706561 и 716508 - ещё сертификация VMware/network virtualization, #707228 лабы по Red Hat Storage/ceph/gluster, #707418 требования для джуниора сетевика, #708048 перекат из дотера в админы, #712657 собеседование мейл ру куна/сетевик, #713978 миниопросник сетевиков, #716450 что значит "знать Active Directory по-минимуму", #717116 надрочить технический английский)
https://arhivach.org/thread/206505/ - 18.09.2016-14.10.2016 IT-тред #60