All streams
Search
Write a publication
Pull to refresh
47
0

Сисадмин Linux (RHCE), Windows (MCSE), Mikrotik

Send message
Если верить офф. Wiki, то там написано следующие:
Atheros 8327 представлен в платах серии RB2011 (ether1-ether5+sfp1), RB750GL, RB751G-2HnD, а также в RB1100AH и RB1100AHx2 (ether1-ether5, ether6-ether10).
Atheros8227 представлен в платах серии RB2011 (ether6-ether10).

Нас интересует Atheros 8327, который поддерживает назначение правил.
К сожалению нет, существует масса хостингов, которые не прописывают обратную зону. Была мысль, бить в лог успешное или неуспешное срабатывание acl (оно же срабатывает!), но кроме debug режима пока решение не нашел.
Соглашусь, заголовок несколько не точен, меняю его в соответствии с реалиями.
Нет, это при доступе из одного из филиалов.
И будет работать без проблем. У вас сеть видимо /24, а «проблемная» в ваш диапазон вообще не попала.
Без относительно потребностей ООО «НЛО», приобрели как раз у этой конторы Dell r710. Сравнение бюджета на новое десктопное железо и б\у сервера было не в пользу любого сервера (из относительно свежего). Но приличный б\у с гарантиет в 3 года получался лучше, чем десктоп с гарантией на год. Не говоря уже о потенциале модернизации. В Б\У через год, без проблем, за небольшие деньги, добьем памяти в потолок, да и камни можно мощнее найти, а десктоп уже на 32Гб остановится (редко можно найти с поддержкой 64Гб).
А на новый сервер денег не дают. Вот такая арифметика. Переход на серверное железо оправдан только если у вас народа в 1с от 30 человек и выше (или база ну очень большая), и б\у как хороший старт, в самый раз.
Есть ли решение с tproxy?
Проблемка простая: в логах только ip адрес, а нужно dns имя.
Судя по тому, что пишут в списках рассылки (имя только в MitM режиме), штатно не решается.
Спасибо, на руках автоматом очеаятка идет.
pfsense — Это готовый дистрибутив на базе FreeBSD, по сути тот-же вариант тазиков, только эмалированный.
По сути да, как я и писал, можно все через netns сделать.
Как минимум, можно разделить один файл, на кучку по префиксам. Тогда просматривать будем файл меньше -> быстрее. sqlite безусловно будет быстрее, там ведь есть индексация.
Да, это можно считать как постоянно открытый обычный сеанс RDP, твой раб. стол = удаленному (условно конечно), и если ты закрыл приложение в полном сеансе, то сеанс не закрывается, то и в RemoteApp также, только оформления подключения не видно.
Это такая фича. При полном раб. столе, ты запускаешь приложения, видя удаленный раб. стол сервера. А в режиме RemoteApp, это от тебя прячут (типа для удобства), и запуск тогоже файла подключения, ищет уже открытый сеанс.
Кажись камент из приложения «поломался», сейчас написал через сайт.
RTFM товарищи! Mstsc в режиме RemoteApp, после закрытия приложения, оставляет сеанс открытым еще некоторое время (5 минут, зависит от политик на стороне сервера и клиента). Поэтому, повторное открытие приложения в этот промежуток времени не приводит к вводу логина и пароля.
RTFM товарищи. mstsc в режиме RemoteApp может висеть фоном некоторое время (зависит от политик как клиента, так и сервера), обычно 5 минут. Именно поэтому нет запроса логина и пароля.
Подавляющие число людей, способных к административной борьбе (при этом могут слабыми работниками в целом), часто ненасытны в деньгах или власти, и не менее часто добиваются и того и другого не чистыми методами. Вывод, высокие зарплаты не гарантируют вообще ничего, кроме высокого ФОТ и потенциально, ещё большего воровства.
Это при том, что скорее всего, он работает не совсем по стандарту (не гарантирует работу на другой версии прошивки). Для загрузки нужен раздел с fat (16/32), на котором будет правильно оформленный загрузчик. И очень желательно, чтобы был идентификатор раздела ef00 (что есть только в gpt).
Тогда по пунктам, что хочешь получить, и что для этого делал. А то я нифига уже не понимаю.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity