Сообщество - Лига Сисадминов

Лига Сисадминов

2 410 постов 18 930 подписчиков

Популярные теги в сообществе:

0

Как увеличить скорость Wi-Fi?

Уже не знаю в какие дебри лезть, может здесь наткнусь на помощь.
Недавно сменил оператора. Подключил скорость 500Мбит/с.
Скорость по кабелю соответствует прописанной. Скорость по кабелю при использовании роутера тоже не падает. Но вот скорость через роутер по wifi упирается в 222/280 Мбит/с
На данный момент есть два "подопытных клиента": Tp-link archer AX12 c wi-fi6 и максимально пропускной способностью около 900Мбит/с по беспроводу и Tp-link archer С80 c wi-fi 5, но с большей пропускной способностью при прочих идеальных условиях.
Роутеры абсолютно новые и рабочие.
"Специалисты" компании TTK (на данный момент устраивает только пинг в играх) пришли и сказали, что проблема в роутере, ибо "вот видите, по кабелю у вас все норм" (можно было бы поверить, но, как я писал, 2 из двух роутера имеют одну и туже "болезнь".
Звонок на горячую линию tp-link привел к совету от ТП перейти на других производителей роутеров (без каких-либо попыток помочь). Единственное предположение от него, что устройство-приемник не имеет нужной мощи. (опять же подключал 2 устройства, смартфон с wi-fi 6 у которого видел способность принимать сигнал большее 500мбит/с и отдельная сетевая от тех же TP-link AX1800 с поддержкой норм скоростей)
Уже доходил до маразма в плоть до смены канала, на более свободный в ручную, скорость абсолютно ни на сколько не выросла.
Что еще можно придумать?

Показать полностью

Нужен телеграмм БОТ

Есть рабочий телеграмм канал, в него в течении дня скидывают задачи, на все отделы, команды, на все группы и пр. (сделано по ебану**у) Моя задача не прое***ть нужные мне сообщения, а с условием того что я в дороге, как выездной спец. Это бывает крайне сложно. Или работаю на объекте и связи может не быть. А потом после окончания задачи ты просматриваешь 100500 сообщений мало что просрал. Так как время реагирования очень важный показатель. И ты тратишь это же время, на поиск хер пойми чего.

Формат сообщения очень не удобный, там много тех информации, адресов описание проблемы и много чего еще, но есть определенные ключи, которые относятся только к моим объектам.

задача след, как можно отлавливать только нужные и уникальные МОИ (нужные мне) сообщения автоматически, из всей кучи данных. нашел пару ботов которые смотрят за каналом, они не только платные что хер сним, так еще ограничены кол-ом ключевых фраз.

2

Запуск windows с внешнего диска

Мне нужна помощь или какие-нибудь идеи. Нет, не по поводу установки и использования ОС с внешнего носителя, задача именно в том, чтобы запустить через юсб уже установленную ОС. На мой ссд по сата была установлена windows 11, сейчас я ноутбук продаю с другим носителем, оставив себе ссд и планируя пользоваться им как переносной операционной системой, но споткнулся об действительность и ОС не запустилась, выдав зелёный (да) экран смерти с ошибкой "inaccessible boot device".

У меня есть хоть какие-то шансы на успех без переустановки ОС?

Медленно обновляется Genshin Impact

При подключении по WiFi медленно качается обновление Геншина - начинает бодрячком, потом падает до 30кбайт/с и прекращается с ошибкой.

Всё остальное по WiFi работает быстро, Спидтест выдает 30-40Мбит/с.

По проводу Геншин качает 2-3 мегабайт/с.

Почему так может быть и как исправить? Параметр autotuninglevel включал и выключал - не помогло. Windows 10.

п.с. проблема не прямо насущная, больше интересна причина.

12

Доступ к IPv6

Добрый времени суток, интернет провайдер предоставляет статический IPv6. Подскажите пожалуйста, как самостоятельно организовать доступ к домашнему медиа серверу из ipv4 и мобильного интернета?

Доступ к IPv6
Показать полностью 1
13

Сравнение скоростей диска на виртуалке при шифровании и без

Стало интересно, насколько затормозит шифрование жесткого диска на виртуальной машине. Поискал, с наскоку не нашел. Решил провести простенький тест и выложить результаты здесь.

Оборудование: Процессор Intel Core i9-11900K OEM, Материнская плата GIGABYTE Z590 AORUS PRO AX, 500 ГБ SSD M.2 накопитель Samsung 980 PRO [MZ-V8P500BW], Оперативная память Kingston FURY Beast Black [KF436C18BBK2/64] 64 ГБ

Виртуальная машина windows server 2022, 16 гигов, 4 процессора, жесткий диск virtio 100 гигов. Шифровал системный диск C. Пароль 20 символов.

Сначала для примера без шифрования

Это такая скорость без шифрования

Это такая скорость без шифрования

Попробовал VeraCrypt 1.25.9 AES, очень здорово срезало.

VeraCrypt 1.25.9 AES

VeraCrypt 1.25.9 AES

Ну и решил попробовать BitLocker стандартный. Ему нормально зашло.

BitLocker

BitLocker

Кому интересно - предлагайте еще что попробовать. Если успею сегодня - протестю.

Показать полностью 3
43

Настройка 3xui. part 21

В прошлой статье мы говорили об установке и настройке 3xui панели для Xray, сегодня внесем еще некоторые настройки которые позволят использовать панель чуть более удобно, а так же разрулим трафик, что бы не гонять лишний через прокси.

Подписка(Subscription)

Подписка нужна для того что бы клиенты автоматически скачивали обновления для подключений, без дополнительной перенастройки или пересоздания подключения. В каждой подписке будут сгенерированы все подключения для пользователя, т.к. их может быть несколько с разными настройками. А все распространенные клиентские приложения могут это использовать и скачивать себе обновления настроек для подключений и при каких-либо изминениях не придется заново рассылать везде конфиги.

Для активации подписки я настоятельно советую завести доменное имя для сервера, т.к. гонять вот так конфиги с самоподписным сертификатом это совсем не хорошо. И инструкция работает для серверов с действительным доменным именем.

Для собственных нужд подойдет бесплатный саб домен третьего уровня, как его получить я рассказывал в одной из прошлый статей на пикабу, если коротко то:

- идем на сайт duckdns.org

- авторизуемся/регистрируемся

- добавляем домен и закрепляем за ним IP вашего сервера.

По этому доменному имени сразу станет доступна и сама панель. Теперь нам нужно выпустить для него сертификат, для этого нужно зайти по доменному имени и порту,(https://ваш_домен:ваш_порт) и веб сервер получит его автоматически. При заходе будет небольшая задержка.

Веб сервер caddy хранит сертификаты по следующему пути, зайдите на сервер по ssh и проверьте что все на месте, т.к. они нам понадобятся:
/var/lib/caddy/.local/share/caddy/certificates/acme-v02.api.letsencrypt.org-directory/ваш_домен/

Проверили - продолжаем. Идем в панель, авторизуемся и заходим в Настройки -> Подписка

Включаем службу, выбираем шифровать конфиги, адрес для прослушивания оставляем пустым, порт нужно поменять на любой другой, главное не пересечься с уже используемыми портами. Посмотреть на сервере список используемых портов можно командой ss -ntlp.

Указываем путь до SSL сертификата, лежит в указанной выше директории, называется ваш_домен.crt и его ключа в той же директории ваш_домен.key.

Даллее нужно открыть порт на фаерволе сервера

ufw allow ПОРТ_КОТОРЫЙ_ВЫ_ВЫБРАЛИ_ДЛЯ_ПОДПИСКИ/tcp

Далее сохраняем конфиг панели и перезапускаем ее.

Теперь в настройках каждого клиента появится поле Subscription, где можно указать для каждого пользователя уникальное значение, по которому будет формироваться ссылка на подписку

При этом если для пользователя будет несколько клиентских подключений, нужно указывать всегда это уникальное значение, и они все будут доступны ему по сгенерированной ссылке.

Ссылку можно посмотреть и скопировать в разделе Информация у каждого пользовательского подключения

К сожалению т.к. подписка сделана напрямую без реверспроксирования, x-ui нужно будет переодически перезагружать, сделать это можно по крону или добавив пару строк в systemd юнит x-ui. Я уже плотно перешел на использование юнитов и таймеров systemd поэтому покажу пример для нее

Открываем файл /etc/systemd/system/x-ui.service

nano /etc/systemd/system/x-ui.service

и в секцию [Service] добавляем строчку
RuntimeMaxSec=86400s

а строчку Restart меняем на

Restart=always

Сохраняем, выходим и говорим systemd перечитать изменения и перезапускаем x-ui

systemctl daemon-reload
systemctl restart x-ui

Теперь ссылку на подписку можно скармливать клиентам, для некобокс это делается так же копипастом в интерфейс, возможно потребуется удалить уже настроенный профайл, в мобильных клиентах это отдельные разделы. Для nekoray - Копируем ссылку в панели для пользователя, запускаем приложение, и просто по Ctrl+V вставляем, нажимаем ОК

Наше подклчение получено по подписке, можно запускать и пользоваться

Для FoXray - Заходим в раздел Subscriptions и добавляем по плюсику, переслать и скопировать ссылку можно через какой-либо мессенджер.

Теперь про Android - я немного опростоволосился, и не смог добавить ни подписку ни правила маршрутизации(о которых ниже) в приложении NecoboxForAndroid, решил попробовать в приложении v2rayNG и там все получилось в пару нажатий. Это приложение можно поставить из магазина напрямую. Поэтому далее инструкция для него. В панели открываем QR-код пользователя, его можно скопировать и отправить на телефон, или сразу же отсканировать устройством, после активации подписки будет показываться два кода, один для подключения, один для подписки.

Далее открываем приложение v2rayNG на телефоне, в правом верхнем углу тыкаем на плюсик и выбираем Импорт профиля из QR-кода

Далее выбираем отсканировать или открыть код из файла

Сканируем QR-код подписки, но сразу подключение не добавится, нужно дать команду на обновление подписки. Жмем по трем точкам в правом верхнем углу и выбираем Обновить подписку

Наше подключение появится и можно его запускать. Далее если произошли какие-то изменения в настройках подключения для пользователя со стороны сервера эти обновления автоматически скачаются.

Маршрутизация

Теперь хорошо бы сделать что бы трафик до российских доменов напрямую, для этого открываем nekoray, идем в Preferences - Routing settings - Simple route - Custom route

И в появившемся окне Json Editor прописываем следующее:
{
"rules": [
{
"domain_suffix": [
".ru"
],
"outbound": "direct"
}
]
}

Сохраняем, проверяем, например сайт https://2ip.ru должен теперь показывать ваш домашний адрес, а https://whatismyipaddress.com/ адрес вашего сервера

Для FoXray все чуть проще, нужные правила там уже есть, осталось их только активировать. В самом верху главной страницы приложения заходим в Routing & DNS

Тут уже создан первый набор правил, называется он Simple проваливаемся в него и приводим к следующему виду и не забываем сохранить

Далее активируем набор правил и сохраняем

Можно активировать и подключение и проверить опять же на сайтах https://2ip.ru и https://whatismyipaddress.com/

Для v2rayNG все так же не сложно

Идем в настройки, и мотаем до блока с маршрутизацией, сразу меняем Доменную стратегую на AsIs и заходим в Пользовательские правила

В правилах переходим на вкладку Прямые и вводим domain:ru и не забываем сохранить нажатием на галочку

Далее возвращаемся на главный экран, перезапускаем подключение и проверяем.

На этом на сегодня все, спасибо за внимание

На случай если когда-нибудь статью удалят, в связи с изменениями в законодательстве, то вот вам ссылка на телеграм канал где так же будут появлятся гайды и обновления по этой теме

https://t.me/crazy_day_admin

И копия статьи в телеграф

А если вы хотите сказать спасибо за статью, вы можете приобрести сервер по моей реферальной ссылке у компании veesp https://secure.veesp.com/?affid=860 со скидкой 15% по промокоду OCTOBER2023

Показать полностью 19
17

"Лицензионный" windows за 990 рублей?

Раньше небольшая организация, что я обслуживаю - покупала Box версии лицензий Office или Windows. Сейчас в связи с санкциями - все... Но они хотят продолжить "традицию" и вот потребовались снова винда. Обратились туда где покупали раньше, там предложили винду за 10 тыр. Но сказали что будут только документы купли продажи и сам ключ (который просто пришлют в письме).
Поискали еще, нашли в ДНС-е - Microsoft Windows 11 Pro за 5699 руб. Но почитав отзывы поняли, что тоже будет только документы на покупку и ключ пришлют в телеге. Но есть и сайты где по 300 рублей такие ключи продают. Где гарантия что это лицензия а не купленный за 300 рублей ключ и проданный за 5699 ?

Хрен с ней с лицензией, у кого были вопросы от проверяющих, подскажите, что требуют? Читал - что нужны бухгалтерские документы на покупку в первую очередь.
Но если так - то тогда можно ведь купить и за 990/1500/2300 рублей - полно сайтов где такое продают. Позвонил, обещают и документы купли продажи тоже будут. Типа счет, оплата по банку, накладная/счет фактура. Что скажите?

С одной стороны непонятно как теперь лицензионное заграничное покупать. Или не покупать? С другой стороны при проверке ведь скажут это не наши проблемы и закона разрешавшего пиратчину нет, а вот запрещающий есть. В сети гуляет свежий пост о том, что на директора «Завода „Мехмаш“» в Свердловской области возбудили уголовное дело за использование нелицензионного ПО. Топ-менеджеру грозит до 6 лет лишения свободы. За две программы Solidworks Premium.
Мне тоже не охота подставляться. Я у них официально на договоре.

Показать полностью
Отличная работа, все прочитано!