Szybkie pytanie mam taką strukturę Router do niego wpięty switch, dwa acces pointy, rejestrator nvr. Muszę zrobić adresację tak aby urządzenia wpięte do switcha nie mogły pingować np urządzeń podpiętych do ac, jak rozdzielić taką sieć? Po prostu zmieniać maskę?
#siecikomputerowe #it #sysadmin
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Dwep: nie podałeś co to za sprzęty (router i switch). Ale tak jak mowi @patrolez, najprosciej na routerze 2 vlany (i interfejsy vlanowe w poszczególnych podsieciach), do jednego wpinasz APki, do drugiego switcha z kamerami. Następnie tworzysz ACL który nie pozwala adresacji vlanu A dostać się do B i na odwrót.
  • Odpowiedz
@Dwep: Maskę zmień na /25 i będziesz miał dwie mniejsze podsieci. Oczywiście security w tym nie będzie żadnego ale nie będą mogły pingować - jak chciałeś :)
  • Odpowiedz
No to się zadziało.

Ktoś od nas zgłosił do centrum danych odpowiedzialnego za stronę sprzętową projektu że utraciliśmy łączność z interfejsem ILOM serwera (iLO w HP, iDrac w Dell, ILOM w Oracle). Centrum danych mówi że chcą zgłaszać problem do Oracle bo potwierdzili że nie mają łączności z ILOM, wysłali człowieka, odpięli oba kable zasilania i podłączyli je ponownie by zrestartować ILOM. Po starcie ILOM nadal nie był dostępny, ale serwer zaraportował uszkodzoną
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@open-alpha: Generalnie potrafię korzystać z interfejsów CLI iDrac czy ILOM, ale tu się nie podłączysz. Zawiesił się na amen. Tak czy siak Oracle stwierdził że do tego problemu to na miejsce wyśle inżyniera. Może to i lepiej - obsługa centrum danych to mogłaby razem z szafą zrestartować ;)

Poza tym ten serwer to nie taki złom. Rok produkcji 2020.
  • Odpowiedz
#sysadmin #windowsserver #windows #it

Mam wystawić Win Server 2019 na świat z dostępem przez zdalny pulpit vel RDP, a nie administruję windowsami i nie jestem pewien swojej wiedzy w poniższych sprawach.

1. Kluczowe pytanie: jeżeli dobrze rozumiem RDP renderuje obraz softwareowo, na CPU, choć wsparcie sprzętowe można włączyć. Warto, a może nawet trzeba, dołożyć do serwera kartę graficzną? Ok. 10 użytkowników jednorazowo. Może, jeżeli sam program
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

2. Czy wystawianie RDP na świat jest praktykowanym rozwiązaniem?


@wonsz_smieszek: nie, to dość słabe od strony security, co chwila są jakieś exploity i cały czas będzie coś próbowało się dostawać, postaw jakiś zwykły vpn (openvpn?) przed RDP
  • Odpowiedz
@wonsz_smieszek: @jakuba94:

Wszyscy gadają o VPNie, a tu wystarczy zwykle RD Gateway postawić. Brama pełni podobną funkcję jak serwer VPN, a dużo lepiej integruje się z systemem. Wtedy można zablokować port 3389 na serwerze, bo RD GW słucha tylko na 443 (opcjonalnie 3391 UDP) i robi za "proxy" do RDS. Poziom bezpieczeństwa porównywalny z TLS (https etc. )

Nie wystawiaj nigdy RDPa gołego na świat, nawet na innym porcie
  • Odpowiedz
Witam serdecznie.
Ktoś spotkał się może z takim problemem? Kupiony nowy win server 2019 działający w grupie roboczej z licencjami Device cal (licencje w formie "papierowej). Userów na serwerze 10 akurat. Userzy, którzy nie korzystają z sesji wylogowują się i np. niech będzie 3 zalogowanych i pracujących potrafi się pojawić komunikat jaki w załączniku. Menadżer licencjonowania poprawnie przyjął zainstalowane licencje oraz nie wywala błędów.
Podjęte obecnie kroki:
a) w gpo zostały ustawione opcje, aby
spayker - Witam serdecznie.
Ktoś spotkał się może z takim problemem? Kupiony nowy wi...

źródło: comment_1638638892746l1cREY00CwoOP5LSVQy.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@spayker: Masz zainstalowane usługi RDS, a nie masz zadeklarowanego serwera tych usług i trybu licencjonowania. Ustaw poniższe w GPO i zrestartuj serwer.

Local Computer Policy->Computer Configuration->Administrative Templates->Windows Components->Remote Desktop Services->Remote Desktop Session Host->Licensing:
Use the specified Remote Desktop license servers - wpisz nazwę serwera lokalnego.
Set the Remote Desktop licensing mode - wybierz per User\Device - w zależności od posiadanej licencji.
  • Odpowiedz
Jakiś aktualny kursik do jenkinsa szukam, ale niczego takiego nie znajduje ciągle jakieś stare szity. Macie może coś ciekawego? Chciałbym żeby mi szło sprawniej pisanie jobów pod to w groovym z bashem.
#devops #jenkins #sysadmin
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, instalował ktoś ostatnio Dockera na Red Hat 8 / Centos 8? Jubel jak s-------n. Podmienili domyślnie Dockera na Podmana a ty się człowieku pierd*l teraz z zależnościami.
Robię instrukcję wg Docker Docks - repo dedykowane dla RHEL krzyczy "Errors during downloading metadata for repository 'docker-ce-stable'".
Podmieniłem zatem w systemie repo dedykowane dla RHEL na repo dedykowane dla Centos, zgodnie z poradą znalezioną w Googlu, to krzyczy mi teraz że containerd.io ma
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dockera na Podmana


@octogen: Podman z tego co kojarzę jest lepszy od dockera :P

Podmieniłem zatem w systemie repo dedykowane dla RHEL na repo dedykowane dla Centos, zgodnie z poradą znalezioną w Googlu, to krzyczy mi teraz że containerd.io ma konflikt z runc.


@octogen: Pokaż ustawienia tego repo xd
  • Odpowiedz
#sysadmin #vmware
Mamy vrops-a w którym szukamy vm-ki i za pomocą przycisku wlatujemy do odpowiedniego hypervisora, problemem jest to że domyślnie on odpala logowanie w wersji flashowej która muli tak nie miłosiernie że chryste panie. Rozwiązaniem jest uciecie url z paska i wybranie wersji HTML5 albo dodanie do końca /UI. Jest jakis sposób aby nie wybierało tego flasha bo idzie k-----y dostać ( ͡ ͜ʖ
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@open-alpha: Dobrze jest ustalić czas i wektor ataku. Pozwoli to na określenie co jeszcze w Twojej infrastrukturze jest zagrożone i jak możesz to zagrożenie ograniczać w przyszłości. Nadto wypada ustalić do czego atakujący miał dostęp. Zupełnie inna sytuacja będzie jeżeli ten trojan to plugin w wordpressie a zupełnie inna jak to będzie moduł w jądrze. No i odtwarzając usługi pamiętaj by z backupów nie pobierać niczego wykonywalnego - jedynie dane
  • Odpowiedz
Potrzebuje małego feedbacku do mojej pracy inżynierskiej. Jako, że nigdy nie miałem takiego problemu, potrzebuje następującej porady. Przy założeniu, że budujecie sobie dom, co uważacie za niezbędne w swojej prywatnej sieci domowej? Nas, jakieś routery, ups? Miło, jakby ktoś podesłał konkretne modele urządzeń. Może, ktoś przerabiał temat i by podpowiedział, co jest dobrą praktyką, na co warto zwrócić uwagę. Muszę stworzyć projekt sieci w domku jednorodzinnym.
#it #budownictwo
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Dwep: nas np 4 dyskowy synology z siecią 2x1Gbit
Mikrotik HexS jako router bez wifi, tylko podsieci i vlany
switch Mikrotik CRS226-24G-2S+
raspberrypi z zainstalowanym kodi do TV
2 TV
ESXi z domowym labem
  • Odpowiedz
konto usunięte via Wykop Mobilny (Android)
  • 2
@saggitarius_a: htop to taki średni monitoring, on tylko na żywo parę rzeczy. Czysty top ma sporo fajnych opcji, a ludzie zapomnieli że istnieje :)

Chcesz faktycznie monitorować smarta dłużej to toole typu zabbix, te klimaty.

A tak ad-hoc jak top, to masz jeszcze choćby iotop bardzo przydatny.
  • Odpowiedz
#anonimowemirkowyznania
Czy da sie fajnie zarabiac po informatyce ale w czyms innym niz programowanie? Mysle, zeby pojsc w strone "opsowania". Interesuja mnie sieci, systemy, tez troche security. Czy pojscie w takim kierunku bedzie strzalem w stope? Jak w ogole wyglada rynek? Tez ciezko sie gdzies zalapac bo jest multum szkolen i bootcampow z danego zagadanienia? Pytam, bo w neciem ciezko znalezc jakies dokladniejsze informacje, u mnie na uczelni tez wszystkie
  • 23
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@AnonimoweMirkoWyznania: DevOpsi mają lepszy hajs niż programiści, popatrz sobie na oferty na nofluffjobs czy innym justjoinit. Ciężko się załapać nie przez bootcampy a przez to ile technologi i toolów musisz umieć na początku i choćby przez to że bardzo mało jest stanowisk na Junior DevOpsa ponieważ devopsi to najczęściej osoby które zrobiły sobie transfer z programowania lub adminowania więc oni idą odrazu na regulara stąd też dużo ofert dla takiego
  • Odpowiedz
@AnonimoweMirkoWyznania: ogólnie to wejdź sobie na justjoin.it i posprawdzaj jakie są widełki i wymagania na takiego admina. Celuj raczej w średniej wielkości software house'y bo w takich nie będziesz pracował w totalnym legacy gównie i unikniesz całego korposyfu. Devops to bardzo przyjemna robota bo oprócz samym zarządzaniem sieciami (co jest raczej nudnym i mały ambitnym zajęciem) pracujesz też z CI/CD, dockerami, chmurą. Pole do rozwoju ogromne i zapotrzebowanie na rynku
  • Odpowiedz