Сообщество - Лига Сисадминов

Лига Сисадминов

2 411 постов 18 934 подписчика

Популярные теги в сообществе:

174

Про крохоборов

Вспомнилось тут на волне историй про представителей бизнеса, экономящих на скрепках.

Был я молод и неопытен, работал сисадмином в автосалоне. Салон тот принадлежал к крупной и известной сети, поэтому вся работа (CRM, продажи, сервис и так далее) была завязана на внутренние приложения, сервера которых физически находились в центральном офисе. Подключались туда, соответственно, по VPN через интернет.

Канал в интернет у автосалона был по тем временам довольно жирный: прямая оптика от местного провайдера. Одна проблема - канал этот был только один. Я неоднократно предлагал руководству запилить резервный канал хотя бы по воздуху через популярный в те времена WiMAX, цена вопроса - ну от силы тысяч 20 в месяц. Ответ был всегда одинаков: "у нас никогда не было проблем с интернетом, нечего деньгами разбрасываться".

В один прекрасный день наш провайдер что-то не поделил с собственником помещения, где находился его квартальный узел. Собственник обесточил все оборудование, порезал кабели и три дня не пускал в помещение ремонтную бригаду. Доступ в интернет восстановить удалось спустя полдня путем срочной закупки WiMAX оборудования, доступ к внутренним приложения сделали только к середине второго дня из-за проблем согласований с центральным офисом. Убытки исчислялись миллионами.

Как только основной провайдер восстановил свой канал, WiMAX железо было демонтировано и сдано обратно в магазин. Потому что "ну это же один раз такое случилось, снаряд дважды в одну воронку не падает, а железо денег стоит". Моими возражениями подтерлись.

Я оттуда уволился спустя месяц. Через пару месяцев бывшие коллеги рассказали, что автосалон снова наступил на те же грабли - в этот раз по причине залетного экскаватора. А еще через полгода в новостях я прочитал, что салон закрылся по причине неликвидности.

Показать полностью

Я вам посылку не отдам. Потому что у вас документов нету

Я вам посылку не отдам. Потому что у вас документов нету

Прикручиваю в лабе физический линуксовый сервер к NSX-T.


Плейбук падает на

[get logical switch]

c HTTP 403 "The credentials were incorrect or the account specified has been locked."


Проверяем время, состояние учеток, права, сам плейбук и т.д - все правильно, но ошибка на месте.


Пенетрируем API NSX'a postman'ом вручную - работает.


Окда.

Достаем бубен, меняем в инвентаре ansible ls_name на ls_id - все взлетает.


Где блядская логика?

Показать полностью

Макет для оклейки винилом для IT службы! HELP))

Всем привет! Дали добро на оклейку авто целиком. Но без смены цвета. Т.е. визуально должно быть не сильно перекрыт основной цвет (белый).

Понимаю, что не совсем "тот" пост для сообщества, но у меня у знакомых админов фантазии нет.

Надеюсь на Вашу поддержку и помощь!

Я бы еще в IT юмор закинул... Но меня смутил запрет на публикацию просьб о помощи)))))

Может кто-то уже просто для себя по фану накидывал проекты?

Хочется прикольный авто IT департамента))))) Звучит то как)))) Можно хоть в paint, главное концепцию понять какую предлагаете. Машина VW Polo Sedan цвет кузова белый.

Ниже буду скидывать варианты по мере рождения. Буду рад советам и наброскам. Нужна идея... Дальше уже дизайнер сваяет))))

Показать полностью 2
136

Решение проблемы TLS + Internet Explorer + roskazna.ru

Не удается оботразить эту страницу

Включите TLS 1.0, TLS 1.1 и TLS 1.2 в дополнительных параметрах и повторите попытку подключения к https://roskazna.ru . Если ошибка повторяется, возможно, этот сайт использует неподдерживаемый протокол или комплект шифров, например RC4 (ссылка на статью со сведениями), который не считается безопасным. Обратитесь к администратору сайта.

Так как в сети ни решения ни описания проблемы просто физически нет, а с профильного форума мой пост без объяснения причин снесли модераторы, дублирую здесь, что бы помочь всем бедолагам получающим данное сообщение.

В большинстве случаев проблема в старой версии Windows. В Windows ниже 10-ки в IE этот сайт  не работает и вряд ли уже когда-нибудь заработает. Единственное решение - обновление на 10ку и выше. 

Убедитесь сами https://www.ssllabs.com/ssltest/analyze.html?d=moufk.roskazn...

Причина в том, что поддерживаемые данным сайтом 2 несчастных набора шифров TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 и TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 появились только в 10-ке. Firefox и Chrome в отличии от Internet Explorer не пользуются встроенными в Windows наборами шифров, а используют свои всегда свежие - поэтому в них этот сайт открывается.

И это при том, что для нормальной работы всего софта официально рекомендуется версия не ниже 7-ки.

Благодаря высочайшей информативности страниц с ошибками Internet Explorer 11, простому смертному, незнакомому с секретными наречиями Парселтанга и прочей черной магией, самостоятельно узнать об этом не суждено никогда. Лично мне удалось докопаться до этого только сравнивая перехваченные WireShark сетевые пакеты IE и Chrome, сканируя сервер через nmap. А потом гугля причину отсутствия потеряшек. И это после того, как я несколько дней безуспешно бился с реестром и оснасткой групповых политик, которую еще надо было исхитриться установить на ту кастрированную винду с которой ко мне пришел бедолага.

Вот тут список поддерживаемых Windows 8.1 шифров и эти шифры там отсутствуют

https://docs.microsoft.com/en-us/windows/win32/secauthn/tls-...

А вот тут, в Windows 10, они есть:

https://docs.microsoft.com/en-us/windows/win32/secauthn/tls-...

Собственно наглядно, результат работы nmap - набор шифров курильщика:

И для сравнения - набор шифров почти здорового человека:

Как-то так. Берегите себя - сканируйте порты, перехватывайте пакеты и оставьте в покое реестр,  групповые политики и свойства обозревателя

Показать полностью 3

Ответ на пост «Компьютерный мастер. Часть 75. Никогда не сдавайся или  B450m/Ryzen5-2600 не стартует»1

Как прочитал про встроенное видео ядро в AMD аж руки затряслись. Попался я довольно сильно с этими встроенными...

2 года назад. Попросил меня знакомый, собрать тачку в офис. Тачку для тётки, чтобы работать в экселе, ворде и гранд смете. Бюджет 60-70к на всё. Ну и я собственно собрал.

Мать - Asus prime a320-mk

Камень - Ryzen 3 2200g

Память - точно не помню - помоему какой то crucial 2 по 8

БП - тоже уже не вспомню. На 850

Видеокарта - Radeon rx550.

Корпус, мышь, клава, винт, моник, колонки + винда. В общем весь комп. С заделом на небольшой апгрейд в будущем, и в случае чего забрать мелкому домой.

Во время сборки руководствовался конфигуратором ситилинка. Там и покупал. Вовремя сборки на сайте - проблем небыло. Так же смотрел на сайте материнки поддержку процессоров и памяти. Всё ок. На сайте было написано:

Integrated Graphics in the 2nd and 1st Gen AMD Ryzen™ with Radeon™ Vega Graphics /Athlon™ with Radeon™ Vega Graphics /7th Generation A-Series APU* - дословно не помню. Но что то в этом роде ( у них сейчас такая же надпись)


Собрал. Засунул в системник. Всё норм. Всё определилось. Вставил флешку с виндой, и поставил. После установки во время запуска винды начались свистопляски. Через несколько минут после старта - тачка начинала тупить, экран мигать и поитогу отваливалось с BSOD. После ребута - проблема начиналась сразу. Даже не всегда получалось войти в систему. Подумал что поставил ось криво. Переставил. Запуск оси - 2-3 минуты и тоже самое. После ребута проблема начинается сразу. Понял что проблема после определения устройств. После третьей переустановки заметил что трабл начинается когда система ставит дрова амд. После очередного BSOD обратил внимание на ошибку. Ошибка VIDEO TDR FAILURE со ссылкой на atikmpag.sys. Ну точно проблема с видео. После нескольких ребутов - умудряюсь войти в диспетчер устройств и удалить оба видеоадаптера с удалением дров. И начинаю гуглить.


Великий  и могучий говорит что проблема с драйвером. Ну ок. Переставляем драйвер. Пробовал последний, бету, не бету. Пробовал другую видеокарту и так далее. Примечательно что в биосе нельзя отключить встроенный видеоадаптер. Можно только выбрать какой в приоритете. Ну думаю надо обновить биос. Полез на сайт, скачал биос. Обновил - толку это не принесло. Решил почитать сайт. И что же я увидел. Я обратил внимание на звёздочку в встрочке поддерживаемх процессоров

Integrated Graphics in the 2nd and 1st Gen AMD Ryzen™ with Radeon™ Vega Graphics /Athlon™ with Radeon™ Vega Graphics /7th Generation A-Series APU*

Листаю вниз страницы там в графе "Примечания" написано что Процессор с AMD Vega поддерживается, но вот сама Vega нет. Парампампам.


По итогу. 2 года человек работал с удалёнными и отключенными видеоадаптерами в системе. Переодически после обновлений - проблемы начинались опять, но решалось всё тем же способом. Естественно так же переодически я обновлял биос и драйвера - ни к чему это не приводило. До недавнего времени. Я увидел что сообщение о том что вега не поддерживается пропала с сайта асус. И я решил проверить. Скачать самый свежий биос, обновил, запустил систему и сделал чистую установку драйверов. Проблема осталась. И после повторения процедуры с удалением устройств из системы - после ребута комп мог загружаться вплоть до 15 минут. С чем это было связано - мне было уже не охото разбираться. Поитогу я поехал в магазин и купил A8-9600. Вставил. Сделал чистую установку драйверов и прочего. И проблема решилась.


PS понимаю что нужно было сразу нести в магазин и пробовать сделать возврат/обмен. Почему не сделал - собирал комп уже ночью, магазины не работают. А утром побоялся признаться. Он обещал что после сборки этого компа - буду у него подрабатывать приходящим админом. Так и получилось. Поэтому признаться о том что в первый же день так накосячил - побоялся.

С тех пор собрал несколько десятков компов. И больше ни разу не было таких косяков.

Показать полностью

Cisco AnyConnect вопрос

При подключении Cisco AnyConnect mobile выходит вот такое сообщение

Cisco AnyConnect вопрос

Система Windows 10 x64. Старую систему снесли ( там все работало ), новую установили - работать не захотело. На другом компьютере с Win 10 все те-же учетные данные нормально работают.

Что делалось по советам гугла

- Стирание/переустановка AnyConnect ( 4.7xx )

- Чистка CCLeaner

- Сброс сетевых настроек на дефолтные

- Отключение файервола.

- Антивируса нет

- Отключение ICS службы и общего доступа на интерфейсах

- Правка в реестре DisplayName

- Запуск в режиме совместимости Win 7


В логах пишет


Function: CThread::invokeRun
File: Utility\Thread.cpp
Line: 463
Invoked Function: IRunnable::Run
Return Code: -32112629 (0xFE16000B)
Description: BROWSERPROXY_ERROR_NO_PROXY_FILE
Function: CNetEnvironment::testNetwork
File: NetEnvironment.cpp
Line: 865
Invoked Function: CNetEnvironment::IsSGAccessible
Return Code: -28901363 (0xFE47000D)
Description: NETENVIRONMENT_ERROR_PROBE_INCOMPLETE:Network Probe could not contact target

Function: CNetEnvironment::TestAccessToSG
File: NetEnvironment.cpp
Line: 1474
Invoked Function: CNetEnvironment::analyzeHttpResponse
Return Code: -28901363 (0xFE47000D)
Description: NETENVIRONMENT_ERROR_PROBE_INCOMPLETE:Network Probe could not contact target

Function: CNetEnvironment::logProbeFailure
File: NetEnvironment.cpp
Line: 1538
Invoked Function: CHttpProbeAsync::SendProbe
Return Code: -27000818 (0xFE64000E)
Description: HTTP_PROBE_ASYNC_ERROR_CANNOT_CONNECT
HTTP (host: _#_#_#_#_)

Function: CSocketTransport::OnTimerExpired
File: IPC\SocketTransport.cpp
Line: 1815
Invoked Function: CSocketTransport::postConnectProcessing
Return Code: -31588316 (0xFE1E0024)
Description: SOCKETTRANSPORT_ERROR_CONNECT_TIMEOUT

Function: CHttpProbeAsync::OnOpenRequestComplete
File: IP\HttpProbeAsync.cpp
Line: 302
Invoked Function: CHttpSessionAsync::OnOpenRequestComplete
Return Code: -31588316 (0xFE1E0024)
Description: SOCKETTRANSPORT_ERROR_CONNECT_TIMEOUT

Function: CNetEnvironment::TestAccessToSG
File: NetEnvironment.cpp
Line: 1380
Invoked Function: CNetEnvironment::analyzeHttpResponse
Return Code: -28901363 (0xFE47000D)
Description: NETENVIRONMENT_ERROR_PROBE_INCOMPLETE:Network Probe could not contact target

------------



С человеком общаюсь удаленно, поэтому "прям щас" сделать ничего не cмогу. Кто имеет опыт настройки? Прошу помощи.

Показать полностью
4

Особенности Ubiquiti UniFi Dream Machine Pro

Давние пользователи оборудования UniFi от Ubiquiti могут оценить простоту настройки, легкость эксплуатации и гибкость в реализации различных сценариев использования оборудования. С помощью устройств линейки UniFi можно построить достаточно крупную сеть, при этом мониторить и управлять ею будет по-прежнему просто. Широкий ассортимент устройств, в который помимо коммутационных устройств, входят еще и камеры видеонаблюдения, например, может привести вас к поиску устройства для развертывания довольно мощного унифицированного контроллера, потому как CloudKey первого поколения может быть недостаточно производительным для обработки большого количества статистики.


И тогда вы можете обратить внимание на UniFi Dream Machine Pro. Устройство весьма интересное, совмещает в себе функцию роутера, коммутатора, контроллера сети UniFi и контроллера системы видеонаблюдения Protect. Узнать о базовой функциональности можно на сайте производителя. Я же расскажу о неочевидных подводных камнях, о которые я споткнулся сразу после распаковки. Это все же не ложка дегтя, но знать об этом стоит.

1. Dream Machine Pro не видится отдельным контроллером UniFi, она сама и есть контроллер.


2. Первоначальная конфигурация устройства осуществляется подключением браузера к адресу 192.168.1.1, или приложением UniFi для смартфонов с подключением по Bluetooth. Если ваша текущая сеть использует такую же адресацию, и вы планируете включить UDM Pro в текущую локальную сеть для первоначальной настроки, а затем заменить имеющийся роутер, минимизировав простой, то это станет проблемой. Адресация LAN тут меняется только по окончанию первичной настройки. При этом линейка роутеров USG имела возможность изменения адреса локальной сети до принятия контроллером.


3. После указания всех параметров подключения к Интернет, можно переходить к настройке контроллера, выполненного отдельным приложением. Если у вас уже имеется контроллер UniFi, и вы планируете восстановить резервную копию, то здесь вас снова ждет небольшая проблема. Версия контроллера для UDM Pro на данный момент отстает от актуальной версии для CloudKey, Windows, Debian или macOS. Соответственно, восстановление копии заканчивается ошибкой несоответствия версий. Заменить версию контроллера UniFi на более свежую, как это можно сделать на CloudKey, невозможно. Она жестко связана с прошивкой.

На этом для себя я решил остановиться и дождаться выхода более свежей версии ПО для UDM Pro, при этом не обновляя ПО CloudKey. :-)


На скрине - версия после обновления до beta 1.8.0, что есть не очень хорошо для основной сети.

Показать полностью 3
48

Прошу помощи в настройке Supermicro 5029P-WTR [UPD: решено]

Всем системным администраторам большой и пламенный привет!

Возник у меня такой вопрос с просьбой о помощи

Мои знакомые купили небольшой сервачок на Платформе SuperMicro 5029P-WTR

Там стоит такая вот материнская плата X11SPW-TF

У знакомых есть лицензионный Windows Server 2012 R2, который меня и попросили установить им на этот сервер

Так вот возникла вот такая вот проблема, установка ПО и создание RAID массивов прошло без сучка и задоринки, но вот после установки система ни в какую не видит LAN порты -  они просто не отображаются в диспетчере устройств. Хотя на ней есть два порта.

При загрузке BIOS материнка получает IP адрес по DHCP и я его вижу и могу пинговать снаружи даже после того как Server 2012 загрузился.

То есть сетевой карты в устройствах нет, а пинг на выданный адрес все равно снаружи идет

А с самого сервака никаких пингов не проходит никуда


BIOS Я обновил до последней доступной версии 3.3

Прошу помощи разобраться куда копать и в чем может быть проблема

Всем заранее большое спасибо

P.S. Баянометр решил что данный пост похож на подбор легкой эротики )))

Показать полностью 4
Отличная работа, все прочитано!