Сообщество - Лига Сисадминов

Лига Сисадминов

2 411 постов 18 935 подписчиков

Популярные теги в сообществе:

8

Велосипеды - наше все...

Ну ок, раз снесли пост, процитирую выдержки из него здесь:

В прошлом посте я дал ссылку на статью на хабре. Решил поделиться здесь - потому что сама идея показалась мне забавной, плюс, местами были реализованы своеобразые решения:

Все началось с того, что нам понадобилась облачная платформа. Давайте посмотрим, какие задачи обычно решают облачные платформы. Если говорить совсем просто, то облако позволяет взять физические ресурсы ваших узлов (например, CPU, RAM или дисковое пространство) и нарезать из них виртуальные машины — по сути, виртуальные серверы, в которых будут запускаться те или иные рабочие нагрузки.

Казалось бы, нормальное решение, если бы они выбрали под свои нужды ту или иную облачную платформу, и реализовывали собтвенные хотелки на ней. Но, по видимому, это не путь джедая.

Поэтому, ребята проанализирвали рынок облачных платформ, и приняли решение пилить собтвенный велосипед, чтобы помещать виртуальные машины в кубер согласно собственным хотелкам.

Вынесем за скобки то, что промышленные системы виртуализации, вроде той же vmware, имеют нативную поддержку кубера (vmware tanzu), и их использовать было бы более целесообразно. И даже опустим то, что запихнуть ВМ в контейнер целиком - крайне специфичное, нишевое решение.

Но некоторый реализованный функционал вызывает оторопь странными принятыми решениями, яркий пример которых ниже:

Велосипеды - наше все...

Да, они определенными костылями добились того, что трафик идет только на один из них, но выглядит это настолько "надежно", что совать это в прод - я бы не рискнул.

А что думаете вы?

Показать полностью 1

Microtic + другой роутер

Пост вопрос, подскажите пожалуйста.

Вот микротик и основной, роутер ASUS, и к роутерам идут 2 разных линии от одного провайдера. с роутера ASUS раскидана наша основная сеть, и к нему, к асусу подрублен жёсткий диск по usb, вон он слева в углу, эдакий NAS. И жесткий по SMB, мы подключаемся к нему как к обычному сетевому диску.
А к микротику подведена линия специально для сервера, или серверов, ). И вопрос, а можно ли законнектить эти роутеры, что бы в сети микротик, так же видно было жёсткий? Или нельзя?
Если можно, то как, подскажите пожалуйста. С микротиком познакомился на прошлой неделе, настроил статический IP от провайдера, проброс портов сделал, не без помощи конечно, но всё понял.

Microtic + другой роутер


Пост "без рейтинга" видимо.

Показать полностью 1
13

Избирательный роутер [Проблема решена]

Здравствуйте. Помогите решить задачку. Роутер DLink 2640U раздаёт вайфай, но не всем. Подключаемся с телефонов (других типов девайсов нет), одни доступ в инет получают, а другие -- без доступа.ю. Это пять телефонов, причём, Самсунг только не получают доступа (Note 10+ и A13), старенькие honor, redmi, новый huawei -- получают. Те, что не получают доступ в инет, на других точках нормально работают. С них же можно в админку роутера попасть. Т.е. они в сети. Банов по ip, блэклистов, ничего такого нет. Те, что работают, точно по вайфаю, а не по мобильному инету. Ребутали все девайсы, в т.ч. роутер. Роутер раздаёт сразу B/G/N.

Помогите, кто чем сможет. Как так? Если нужны скрины с настройками вайфая на роутере, могу скинуть.

Upd.
Помогла установка дополнительного DNS на 8.8.8.8. После этого заработало моментально на девайсах. Другие советы не подошли.
После смены DNS, даже не выходя из настроек, применялись сразу, значок вайфая изменился на нормальный, инет побежал.

Из другого: так и не нашёл настроек NAT. Ну просто их не было. Канал установил явно -- не помогло. Искал обновы, а по инструкции производителя нужно смотреть на маркировку. Из предложенных вариантов не подходило ничего. Реально нет нужной маркировки. Потому забил и попробовал DNS. Мне некогда было, грибы и малинка в лесу ждали.

Всем спасибо за старания, потраченное время и помощь.

Показать полностью

Как настроить Zabbix+MySQL(1cервер)с Apache+PHP на 2сервере?

Здравствуйте!

Я новичок в IT. Помогите разобраться.

Как можно поднять Zabbix-сервер с использованием внешнего Apache?

Есть 4 сервера, которые настраивают разные люди.

  1. На сервер-1. Установлен VPN для работы всех серверов

  2. На сервер-2. Установлен DNS c почтой

    UPD1. Отправка почты во внешнюю сеть не требуется.

  3. На сервер-3. Нужно установить nginx как обратный прокси для двух сайтов, Apache с PHP-модулем для работы Zabbix-сервера и FTP-сервер.

  4. Сервер-4 для мониторинга при помощи Zabbix c БД MySQL.

Zabbix должен будет проверять наличие почты на сервере-2, отправленной через форму обратной связи. Записывать её в файл и загружать на FTP сервера-3.

UPD2. Поясняю: Необходима проверка адреса почты(E-mail), заполненной в форме обратной связи , а не Все данные сообщения.

Записывать этот почтовый адрес в файл и загружать его на FTP-cервер.

Раздать на все серверы настройки и инструкции по установке Zabbix-агента.

Сервер 3 и 4 создаются новые, везде устанавливается ОС Ubuntu 20.04.

  1. Как тогда настроить Zabbix-cервер, чтобы можно было перенаправить на работу с внешним Apache и PHP?

  2. Что прописать в настройках Apache и PHP на сервере-3?

  3. При помощи каких команд, инструментов можно подключить внешний Аpache (расположенный на сервере-3) для работы Zabbix на сервере-4?

    ------------------------------------------------------------------------------------------------------------------------------------------------------

    Если Вам не чего написать по существу, не тратьте свое время, просто проходите мимо.

Заранее благодарю за участие в решении данного вопроса.

Показать полностью
5

Упаковать расширение в браузере Google Chrome

Здравствуйте.
Стандартным способом от Chrome можно упаковать только по одному расширению.
Существует ли способ упаковать расширения все одновременно? Разом. Одним скриптом или программой.

Упаковать расширение в браузере Google Chrome
31

Не пингуется модем

Сеть на 200+ уже ПК. Я ее проектировала, строили подрядчики в 5 этапов, сложности финансирования. Вообще-то я сетевик так себе, училась очень давно потому что. И вот буквально на днях достроили сегмент: 2 коммутатора соединены оптикой, и оптикой же связываются с уже работающей сетью. Автономно всё нормально, подключаю к сети - вырубается интернет по всей сети. Адреса не конфликтуют, но явно какое-то кольцо где-то образуется. Потому что модем (оптический) при подключении нового сегмента даже не пингуется. Строители разводят руками. А у меня нет возможности надолго подключать новый сегмент и эксперименты экспериментировать, потому что вся работа в сети встаёт. И помощи просить не у кого. Печалька.
Уважаемая лига! Есть надежда, что вы мне поможете.

34

Закрытость ПО как способ грабежа гос-ва. Гос закупки, импорт замещение и моя боль по поводу неоптимальных трат

Один из смертных грехов при внедрении ИС, как я считаю, это посадить заказчика (на которого ты работаешь), на иглу [неконкурентную] поставщика. Я работая несколько лет в подведомственном одному из региональных мин трансов предприятии испытывал жжение пониже спины по поводу костов которое несло предприятие и бюджет. Очень хотелось их порезать. И повысить он анемическую эффективность системы, на которую я работал. Впрочем, мне пояснили- что ты считаешь деньги, это не бюджет предприятия и края. Потом и пояснили, что в силу особенностей системы трат бюджетных денег за сэкономленное особо начальство высокое не хвалят, а вот бюджет на следующий год порежут по логике: деньги запланированные не освоены, значит так много не надо. Уберём. Закончилось тем, что я уволился. И сейчас в другом регионе в одном из крупных ПАО.

Я внедрял и сопровождал, а бывало и дорабатывал, одну информационную систему для учёта оплаты проезда. Все жители крупных городов знакомы с такими системами Кондуктор в терминале с терминалом походим на банковский (или часто непосредсвенно банкоским терминалом) принимает средства у пассажира, выдаётся билет пассажиру, а информация о платеже уходит в процессинг через специализированный сервер приложений. Обычно допускается вариативность – терминал может и быть отдельно от кондуктора- весит на поручне, возможно рядом с турникетом, а проверяют отплату контролёры (перед этим субъект федерации должен установить достаточно высокий штраф за безбилетный проезд –иначе будет много “зайцев”). Оплата обычно возможна несколькими способами- наличка, банковская карта, льготный проездной (студенты, пенсионеры, инвалиды, ветераны, чернобыльцы.), общегражданский проездной (с ограничением кол-ва поездок или без оного. Посе попадание процессинга формируется отчётность на основе которой происходит учёт работы по перевозки пассажиров и зачастую распределение средств. Например, по переведённым льготником –гос-во выплачивает перевозчикам недополученную прибыль. Если перевозчик ведёт граждан за деньги он тоже может получить субсидию- допустим в деревне живут 10 человек. С позиции бизнеса туда гонять каждый день автобус нерентабельно. Но с позиции граждан и гос-ва не ездить туда тоже нельзя- это ограничит свободу перемещения граждан (машины и даже права есть не у всех). Бывают убыточны и городские маршруты. Цена проезда везде одинакова и когда пассажир 500 метров проезжает в центре города и когда везут из удалённого района людей 30 км. Себестоимость же перевозки отличается разительно. Есть маршруты на которых ездят с одной конечной станции до другой (минимальный заработок), а есть где в течении одного рейса на одном месте проездят 3-4 человека (то есть прибыль за рейс с каждого занятого места увеличивается кратно). Поэтому такие системы часто закупает гос-во. И эксплуатирует тоже гос-во- оно учитывает транспортную работу и даёт субсидии перевозчикам.

Как можно в таком случае поставщик систем обобрать гос-во (при этом со стороны гос-ва могут тоже быть бенефициары –но тема здесь не совсем про коррупцию)

1. Низкая цена самой системы при невозможности её полноценной эксплуатации без участия компании разработчика. В таком случае закупка возможно по цене не требующей проведения закупки аукционом или конкурсом по 44 ил 223 ФЗ, а вот потом гос-во будет платить большие деньги за эксплуатацию- причём в силу наличие уже закупленной системы работу которой может поддерживать можно только разработчик с этим разработчиком и заключается договор на поддержку системы- и там сумма уже может быть очень большой).

2. Протоколы взаимодействия частей системы недокументированные. А продаётся только часть компонент системы. Допустим покупается только система отчётности а эксплуатацию других систем покупают как услугу у “нужной” фирмы у которой они закуплены. Даже если передать всё серверное ПО остаётся довольно много относительно законных средств денег из гос бюджета (или у других участников рынка). Допустим ПО на работающее на вариаторах может быть приобретено регионом условно безлимитно для всей территории субъекта федерации или города. А может продаваться перевозчиков- у единственного авторизированного для работы на территории края ООО. А может вообще выдавятся в аренду- временна лицензия, допустим пара тысяч рублей с одного вариатора в месяц, при трёх тысячах автобусах даст поток в 6 млн руб. Даже за один год, и в случае разработки ПО с нуля намерятся сумма ощутимо больше чем себестоимость разработки и поддержки. Посчитайте сами сколько человеко-часов разработчиков можно купить за 72 млн . Разработать Альтернативное терминальное ПО нельзя т к протокол взаимодействия с сервером закрыт. Пополнение проездных тоже источник дохода. Лицензия на ПО, для пунктов пополнения –тоже может стать хорошим источником дохода. Тоже встречал варианты- кто-то берёт плату с реально занимающийся пополнением организации (за использование ПО), а кто-то создаёт конторку в полтора человека у которой одной есть лицензия на нужное ПО и которая поэтому выигрывает конкурс на то что брать процент с каждого пополнения проездного, при этом фактически то работу выполнять будет её субподрядчик

Есть ещё два элемента системы которые могут сделать владельца завитыми от поставщика: формат записи данных на карту (т н маппинг- информация где и что хранится и каким способом кодируются) и ключи защиты шифрования либо алгоритм по которому они формируются и необходимая для его работа информация (допустим соль). В противном случае может поучится так, что при смене системы необходимо будет заменить и карты всех пассажиров (а это могут быть, сотни тысяч и выпуск карт — это ещё одна возможная трата).

Полагаю, данный класс систем не уникален в своём роде и при закупке и эксплуатации других систем существуют подобные же тонкие моменты

Как я бы предпочёл?

Я лично включил бы к требованию к гос (и около гос) закупкам в ПО следующие требования:

1. Открытость и документированность протоков и интерфейсов во взаимодействии компонентов системы

2. ВСЯ заказная разработка с передачей исходных текстов ПО. Причём исходные тексты должны аккумулироваться в некотором репозитория, который доступен для всех гос предприятий. Это позволит избежать ситуаций, когда разные регионы покупают “разработку” аналогичного ПО за гос счёт. Фирма поставщик при этом продаёт по сути лишь небольшие доработки своей системе. В случае же реализации этого подхода, самое ПО может либо почти ничего не стоить (дошло готовое), либо стоит намного меньше- будет создаваться конкуренция по доработке этого ПО, доработки также станут возможны силами локальных специалистов компании заказчика. Посмотрите на 1С. При всех недостатках платформы я вижу большой плюс- покупая решения я могу обращаться для доработок к компании разработчику (вариант по умолчанию), но если цена будет неадекватная- могу к любому из 1С франчайзи или частых фрилансеров обратится (конкуренция), а если доработки регулярные и примерно одиноко распределён их объём –можно и своего 1С ника взять- будет в расчёте на стоимость часа работы ещё интересней

3. При закупке систем производить анализ не только стоимости самой системы, но и необходимых трат для её запуска ввода в эксплуатацию и иных в течении жизненного цикла. Как в части дополнительных систем разработанных для работе в её составе но не закупаемых, так и в части другого ПО- к примеру можно произвести закупку за 50 тыс системы использующей Oracle в качеств СУБД, но в документации на закупку будет значится именно 50 тыс, хотя затраты гос-ва или конкретной гос организации будут многократно выше. И если существует конкурирующая с ней система за 100 тыс которая использует подстресс –экономически целесообразней купить её А рамках 44/223 ФЗ это всё не учитывается. Знаком с ситуацией, когда ПО закупили за 99 тыс (что бы избежать конкурса и вопросов со стороны ФАС), но по факту это был почти что клиент облака, миллионы ежегодное платили продавцу этому ПО.

4. при покупке или заказе специфичной информационной системы необходимо привлекать специалистов с опытом закупки и использование именно таких систем на других предприятиях. Больно уж много неочевидных моментов которых нельзя предсказать вначале.

p.s. Добавлю по результатам этого и прошлого года и актуальному импортозамещению: очень хочется увидеть внутренние GNU для общесистемное. Не астра линукс и р7 офис за круглую сумму, а что то, что будет открыто и доступно. Если цель импортнезависимость, а не заработок кучки ООО продающих свои по поделки крупному бизнесу и гос сектору (велена перейти на отечественное –задача с самого верха), то резонно создать гос нии которое бы адаптировала под нужды отечественные, либра офис/ OO. Ну или если прям хочеться с нуля- пусть лексикон по новой напишут. В СССР справлялся гос сектор с такими задачами. Конечно для этого изменения потребуются в систему нынешнюю: платить конкуретную ЗП часто сотруднику гос предприятие не может. Но вот за ту же работы платить в 2 раза больше ООО- частному подрядчику- легко. За доп деньги- тех поддержка и адаптация под нужды конкретного заказчика. Принципиально тут даже не то что бы это гос предприятие делало, а что бы результат быть не частный. Иначе печально получается. Гос во нестёрт расходы со стороны гос сектора (гос организации, казёнку, ГУПы, разные ООО и АО которыми целиком или полностью владет гос-во). Расходы несёт и бизнес (а это деньги которые он мог бы потратить на что то другое, даже забрав как прибыль заплатил бы налоги). При этом -то на что мы импорт замещаемся, мягко говоря не всегда высокого уровня. Условно Касперский файнридер или акронис вполне успешных конкурировали и на зарубежный рынок с аналогами иностранными. Где не было административного рычага, чтобы закупать их ПО. А вот многое другое, что сейчас продаётся-бррр. Причём я понимаю, что многое, чистой своё качественно и по адекватной цене мы увидим вряд ли- слишком маленький рынок, а зачёт на одну инсталляцию высока доля в расходах разработчика. Ну и готовых работать в убыток (или с низкой маркой) импртортозаместителей в частном секторе я не наблюдаю. Лучше уж брать GNU. Вариант с субсидированием за счёт гос-ва и, шире, общества частных компаний мне не импонирует от слова совсем. Выходит, расходы общественные. А прибыли предприятия-частные.

Показать полностью
13

Проблема с групповой политикой (GPO)

добрый день, админы. на работе интересная проблема: при загрузке системы одна из политик перезаписывает хост файл (windows/system32/drivers/etc/hosts) с контроллера домена на машине, куда логинится пользователь. через какое-то время этот хост файл каким-то неведомым образом заменяется дефолтным хост файлом, что создает кучу проблем с доступом к некоторым ресурсам в сети. нам приходится или форсить GPO или ручками заменять хост файл, но через минут 30 он опять заменяется на дефолтный...

проверили политики на предмет конфликта - всё чисто. глянул на Просмотрщик Событий (Event Viewer) - ничего странного не нашел.

среда: MCS в Citrix, все виртуальные машины (работают на Вин10) являются клоном одного мастер образа и каждую ночь перегружаются принудительно. на вопрос почему бы не изменить хост файл сразу на мастер образе, отвечу, что только часть виртуалок должны иметь модифицированный хост, остальные работают на дефолтном.

буду очень признателен, если более опытные сисадмины подбросят мысли, что может влиять на такое поведение. спасибо.

Отличная работа, все прочитано!