Именно для этого существует технология VPN. А не для того, чем ее сейчас пытать выдать за противоправное. На Mikrotik работают wireguard, OpenVPN. Можно и L2TP, SSTP использовать, с родными клиентами Windows.
Все же тип конфигурации, ERP и бухгалтерия должны быть не первоочередным вопросом рассмотрения. Рассматривать надо фактический тип нагрузки в весь период предполагаемой эксплуатации. Недавно пришла бухгалтерша в одну фирму. Так пришлось удваивать ресурсы серверу приложения 1C. Благо он виртуальный. Т.к. она постоянно занималась пересчетом итогов и полным перепроведением своей пары баз, из двух десятков. Остальным бухгалтерам не хватало мощностей для спокойной работы по вводу первички и мелких отчетов. После ее ухода все вернули назад. А у одного заказчика (правда очень давно) был вообще эпичный случай. Он за год дважды обновил сервер. И его пять бухгалтеров все равно жаловались на тормоза в работе. При этом новый сервер он взял со своей торговой компании. Где работало более сотни сотрудников и даже онлайн кассы. При детальном разбирательстве, эти пятеро бухгалтеров, по факту, оказались аудиторами большого количества разных компаний. Количество обслуживаемых компаний конечно же неуклонно росло, как и размеры передаваемых баз 1С. Все закончилось стойкой с серверами. По которой распихивали нагрузку, в зависимости от задач на тяжелые и длительные операции 1С с базами.
Из-за такого подхода потом обнаруживается, что всю базу тормозит обработка, в которой значения из справочника/регистра вычитываются по одному и сравниваются в цикле, или вообще сортируются "пузырьковым методом" на самом 1С, вместо одного правильного запроса к SQL. Пока в справочнике/регистре было десяток значений, это никто не замечал. Но за пару лет там накопилось около полумиллиона значений. И код, проверенный еще на 1С 7.7, стал тормозить всех. Виновата будет назначена конечно база данных. И никого не смущает, что tempdb вырастает в 20-50 раз больше самой базы 1С.
Новые внедрения, с ценой ~6-8 млн рублей только за лицензии MS, для условного 16 ядерного сервера 1C, пока никого не прельстили. Все готовы потратить часть этих денег для перевода своих "нетленок" на альтернативные программные платформы, отличные от MS, Broadcom. Все новые внедрения 1С на продуктах MS, Broadcom встречались поголовно под черным флагом. Т.к. даже внедренцам 1С ERP сложно оправдать новые правила подписки Broadcom на VMware.
Во время прочтения, меня не покидало ощущение, что статья где-то задержалась лет на 5. 1) Внедрять серверные продукты MS после 2022, не привлекая внимание "санитаров" к соей персоне, это отдельный уровень отложенного экстрима. Доходнее другие виды "запрещенки" продавать/распространять. 2) Виртуализация Hyper-V, VMware... Особенно с текущей позицией Broadcom, это отдельный уровень острых ощущений для любителей адреналина. С отложенными последствиями, как в вышеизложенном пункте. 3) NVMe для базы данных 1С - обязательный параметр. Дисковая полка, RAID и другие варианты - только для тех, кто хорошо понимает, зачем им это надо.
Было бы интереснее сосредоточится на приведении уже работающих инсталляций в надлежащее состояние, с обязательным упором на сохранении лицензионности продуктов.
1) Финн из "шведскоязычного дома" резануло ухо. С учетом что finlandssvenskar считают себя доминирующим меньшинством. Вплоть до президента. 2) Windows-ПК в конце 80-х звучит специфично. Т.к. тогда ПО все же часто продавалось отдельно и Windows еще далеко не был доминирующим продуктом. Цена была ЕМНИП ~100$. И сначала надо было купить MS-DOS. Поверх которой уже можно было запускать Windows.
Я имел ввиду полноценный подход IaC. Без ручного влезания в GUI для начальной настройки рабочей системы. Создание множества пользователей скриптом, это последняя, но необходимая часть работ. Пароли могут быть и временными, с необходимостью обязательной смены, если такое позволяет система.
Переходим как это теперь поднять через пайплайн и не быть привязаным к железу, серверу, а иметь возможность развернуть это все быстро.
Ожидал увидеть развертывание готовой системы со всеми сертификатами и генерацию списка пользователь/пароль, по входящему списку, одним конвейером/сценарием. Т.к. ручная регистрация 100+ пользователей контрпродуктивна.
Так значит все же вы никого не заменили, а повысили свой личный опыт и ускорили свою работу новыми инструментами. И платите вы за это своим затраченным временем. Есть большое подозрение, что (не случись такое) если вы сильно заболеете, то вся работа автоматом встанет. Как вы будете решать проблему в неизвестном продукте, на неизвестном языке, в неизвестной технологии? Именно тут и нужны сторонние разработчики.
ИИ не серебряная пуля, а прекрасный инструмент, но только в умелых руках, при наличии очень большого естественного опыта!
P.S. Если мне надо поменять счетчик воды и я умею держать гаечные ключи (а так же они есть у меня), то я не буду ждать сантехника. Как правило (не вспоминая про цену и время) за ним убирать дольше.
1) "RAID‑плата подключена к PCIe, а диски — к SATA" — Разъемы могут быть разных типов. Не только SATA. 2) "Ethernet‑плата — классическая плата с Ethernet‑портами, к которым подключается «медь»" — А так же может быть SFP/XFP/QSFP(разных видов) портами для активных/пассивных трансиверов, с оптическими/twinaxial линками. Не исключая в том числе конвергентные сети для SAN в одном флаконе. Или вообще infiniband. 3) Рассказывая про обжатие RJ-45, в контексте ЦОД, полезно ознакомится с Krone/110 стилями разделки коннекторов патч-панелей.
Тематика интересная... но есть нюансы: 1) В старом шкафу на полке стоит ABBYY FineReader 7.0. Никаких ИИ. И точность распознавания от количества документов не зависела. 2) Судебную претензию и представлять компанию в суде нейросеть-юрист ведь не может? Ведь не может?! (мемы с Падме пропустим).
Именно для этого существует технология VPN. А не для того, чем ее сейчас пытать выдать за противоправное.
На Mikrotik работают wireguard, OpenVPN. Можно и L2TP, SSTP использовать, с родными клиентами Windows.
Все же тип конфигурации, ERP и бухгалтерия должны быть не первоочередным вопросом рассмотрения. Рассматривать надо фактический тип нагрузки в весь период предполагаемой эксплуатации.
Недавно пришла бухгалтерша в одну фирму. Так пришлось удваивать ресурсы серверу приложения 1C. Благо он виртуальный. Т.к. она постоянно занималась пересчетом итогов и полным перепроведением своей пары баз, из двух десятков. Остальным бухгалтерам не хватало мощностей для спокойной работы по вводу первички и мелких отчетов. После ее ухода все вернули назад.
А у одного заказчика (правда очень давно) был вообще эпичный случай. Он за год дважды обновил сервер. И его пять бухгалтеров все равно жаловались на тормоза в работе. При этом новый сервер он взял со своей торговой компании. Где работало более сотни сотрудников и даже онлайн кассы. При детальном разбирательстве, эти пятеро бухгалтеров, по факту, оказались аудиторами большого количества разных компаний. Количество обслуживаемых компаний конечно же неуклонно росло, как и размеры передаваемых баз 1С. Все закончилось стойкой с серверами. По которой распихивали нагрузку, в зависимости от задач на тяжелые и длительные операции 1С с базами.
Из-за такого подхода потом обнаруживается, что всю базу тормозит обработка, в которой значения из справочника/регистра вычитываются по одному и сравниваются в цикле, или вообще сортируются "пузырьковым методом" на самом 1С, вместо одного правильного запроса к SQL. Пока в справочнике/регистре было десяток значений, это никто не замечал. Но за пару лет там накопилось около полумиллиона значений. И код, проверенный еще на 1С 7.7, стал тормозить всех.
Виновата будет назначена конечно база данных. И никого не смущает, что tempdb вырастает в 20-50 раз больше самой базы 1С.
Новые внедрения, с ценой ~6-8 млн рублей только за лицензии MS, для условного 16 ядерного сервера 1C, пока никого не прельстили. Все готовы потратить часть этих денег для перевода своих "нетленок" на альтернативные программные платформы, отличные от MS, Broadcom.
Все новые внедрения 1С на продуктах MS, Broadcom встречались поголовно под черным флагом. Т.к. даже внедренцам 1С ERP сложно оправдать новые правила подписки Broadcom на VMware.
Во время прочтения, меня не покидало ощущение, что статья где-то задержалась лет на 5.
1) Внедрять серверные продукты MS после 2022, не привлекая внимание "санитаров" к соей персоне, это отдельный уровень отложенного экстрима. Доходнее другие виды "запрещенки" продавать/распространять.
2) Виртуализация Hyper-V, VMware... Особенно с текущей позицией Broadcom, это отдельный уровень острых ощущений для любителей адреналина. С отложенными последствиями, как в вышеизложенном пункте.
3) NVMe для базы данных 1С - обязательный параметр. Дисковая полка, RAID и другие варианты - только для тех, кто хорошо понимает, зачем им это надо.
Было бы интереснее сосредоточится на приведении уже работающих инсталляций в надлежащее состояние, с обязательным упором на сохранении лицензионности продуктов.
P.s. Все написанное исключительно ИМХО.
1) Финн из "шведскоязычного дома" резануло ухо. С учетом что finlandssvenskar считают себя доминирующим меньшинством. Вплоть до президента.
2) Windows-ПК в конце 80-х звучит специфично. Т.к. тогда ПО все же часто продавалось отдельно и Windows еще далеко не был доминирующим продуктом. Цена была ЕМНИП ~100$. И сначала надо было купить MS-DOS. Поверх которой уже можно было запускать Windows.
В них найден Фатальный недостаток.
Тогда уж iRedMail.
Я имел ввиду полноценный подход IaC. Без ручного влезания в GUI для начальной настройки рабочей системы.
Создание множества пользователей скриптом, это последняя, но необходимая часть работ. Пароли могут быть и временными, с необходимостью обязательной смены, если такое позволяет система.
Ожидал увидеть развертывание готовой системы со всеми сертификатами и генерацию списка пользователь/пароль, по входящему списку, одним конвейером/сценарием. Т.к. ручная регистрация 100+ пользователей контрпродуктивна.
Так значит все же вы никого не заменили, а повысили свой личный опыт и ускорили свою работу новыми инструментами. И платите вы за это своим затраченным временем.
Есть большое подозрение, что (не случись такое) если вы сильно заболеете, то вся работа автоматом встанет.
Как вы будете решать проблему в неизвестном продукте, на неизвестном языке, в неизвестной технологии? Именно тут и нужны сторонние разработчики.
ИИ не серебряная пуля, а прекрасный инструмент, но только в умелых руках, при наличии очень большого естественного опыта!
P.S. Если мне надо поменять счетчик воды и я умею держать гаечные ключи (а так же они есть у меня), то я не буду ждать сантехника. Как правило (не вспоминая про цену и время) за ним убирать дольше.
1) "RAID‑плата подключена к PCIe, а диски — к SATA" — Разъемы могут быть разных типов. Не только SATA.
2) "Ethernet‑плата — классическая плата с Ethernet‑портами, к которым подключается «медь»" — А так же может быть SFP/XFP/QSFP(разных видов) портами для активных/пассивных трансиверов, с оптическими/twinaxial линками. Не исключая в том числе конвергентные сети для SAN в одном флаконе. Или вообще infiniband.
3) Рассказывая про обжатие RJ-45, в контексте ЦОД, полезно ознакомится с Krone/110 стилями разделки коннекторов патч-панелей.
Сам использую Intel NUK10. Аппаратное транскодирование работает отлично, с минимальной нагрузкой. Использую Jellyfin.
Так это голый шаблон. Все запрещено. Теперь его наполняем разрешающими правилами.
Запрещено все, что не разрешено.
1) Вот в железном варианте. Там и гигабит и 2.5 гигабита, на выбор.
2) Все же попробуйте DCO. Скорость должна подрасти.
Попробуйте версии 2.7+. И ядро Linux 6.16. Там DCO вошло в ядро.
1) Какой дистрибутив все же используете?
2) По привычной практике nftables.conf должен начинаться с:
#!/usr/sbin/nft -fflush rulesettable inet filter {chain input {type filter hook input priority filter; policy drop;}chain forward {type filter hook forward priority filter; policy drop;}chain output {type filter hook output priority filter; policy drop;}}Иначе он ничего не фильтрует и все пропускает.
3) Еще вы не указали ничего для ipv6.
При 32ГБ. IoT LTSC
Используется 5.5ГБ. Выделено 6.9ГБ Кэшировно 3.6ГБ
Ну почему же "вчерашнее дно"? Оно вполне сегодняшнее. И снизу еще периодически стучат.
Тематика интересная... но есть нюансы:
1) В старом шкафу на полке стоит ABBYY FineReader 7.0. Никаких ИИ. И точность распознавания от количества документов не зависела.
2) Судебную претензию и представлять компанию в суде нейросеть-юрист ведь не может? Ведь не может?! (мемы с Падме пропустим).