Как стать автором
Обновить

Арсенал ленивого Джедая для удаленной реанимации

Время на прочтение7 мин
Количество просмотров25K
Всего голосов 18: ↑18 и ↓0+18
Комментарии14

Комментарии 14

> WS-Management. Этот протокол идейно ближе к WBEM, чем к SNMP, и во многом похож на WinRM

Это не WS-Management «похож» на WinRM, а WinRM является виндовой реализацией стандарта WS-Management. :D
Точно! Спасибо за внимательность :)
Прикольно. Совсем недавно мне пришлось выполнять удалённый подъём упавшего сервера, вообще не подключенного к интернету — с помощью «Smart hands» и WhatsApp: человек на той стороне делал фотки с экрана монитора и присылал мне их по Ватсапу, а я ему через Ватсап же слал команды — что нажимать дальше. Получилось достаточно эффективно.
А чего не пошли в ногу со временем – FaceTime или видеочат в Skype? :)
Честно говоря, что такое FaceTime — я не в курсе, а вот с помощью видео как то раз пытался организовать поддержку — ничего не получилось. Канал был узковат и видео было такого качества, что разобрать надписи на мониторе не представлялось возможным. Да и Ватсап у нас обоих уже был установлен, так что не пришлось делать никаких дополнительных телодвижений.
Да, нужен приличный канал, хотя бы стабильный. Помню, пытался с кем-то по видео связи общаться, когда ее сотовые операторы только представили и везде рекламировали. Тогда еще айфонов не было. Это была боль и страдание, а не звонок :)
Вспомнил, как правил настройки через видеочат Viber :)
Кстати, всё получилось норм, особенно после того, как удалённый человек повернул телефон горизонтально :)
Расскажу про один огромный костыль в моей практике на заре LTE в нашей могучей.
Интернет канал был организован из связки LTE модема и ноутбука с Ubuntu server в качестве шлюза/фаервола/шейпера и USB хаба для модема. С физическим доступом к этой связке были проблемы, да и лень ехать.
Модем имел свойство зависать через непредсказуемое время. Причем, проблема решалась исключительно передергиванием на нем питания.
Думалось проблема решится скриптом на ноуте, чтобы он при детектировании зависания модема отправлял ноут в перезагрузку. Ан нет, ноут в режиме перезагрузки, гад, не рубил питания на USB портах.

Костыль номер 1) Собрал схемку, которая питалась от блока питания ноута. Цель этой схемки — при падении питания на USB через несколько секунд замкнуть кнопку включения. Смысл такой: скрип на ноуте выключает его, а схемка через несколько секунд включает. Профит.

Костыль номер 2) Учтя недостаток предыдущей схемки (отсутствие возможности всё-таки выключить ноут), соорудил другую в виде адаптера-переходника от модема к ноуту, которая умела по команде рубить питание включенного в нее модема. Команду схемка принимала от звуковой карты (Гы-гы). Скрипт при детектировании зависшего модема генерировал звуковой импульс, который выключал модем. При окончании импульса схемка включала модем. Профит.

Вот так я, собственно, и развлекался в студенческие годы)
Черт! Спасибо за Mikrotik Safe Mode. Только вчера в замкнутый кирпич превратил кривым правилом firewall. Пришлось ехать и делать reset кнопкой, а потом backup накатывать.
эм… а мак-телнет что не использовали? винбокс замечательно цепляет кротиков в одном броадкаст домене по маку.
очень удобно — грохнул дефолтный конфиг полностью и настраивай в свое удовольствие. разумеется, если нет подготовленного файла с конфигом:)
l2tp это был. И он отпал) Если локально, то да. Сейчас с маршрутами долблюсь(( Вообще магия. Из центральной сети не вижу локальные адреса филиала. Наоборот маршрут работает. У меня получается 192.168.10.0/24 филиал, 192.168.100.0/24 центр. Из центра доступен только маршрутизатор 192.168.10.1, а, скажем, 192.168.10.100 уже недоступен. Из 192.168.10.0/24 доступна вся сеть 192.168.168.100.0/24. Экспортировал конфиги и думаю.
это я к тому, что не обязательно было сбрасывать роутер. а если бы на точке был человек с 3g-модемом\смартфоном — можно было вернуть всё как было через какой-нибудь teamviewer:)
если кинете в личку конфиги — могу посмотреть. но я думаю, что описание вашей проблемы и решение её есть на форуме микротика.
кстати имхо l2tp для site2site не лучший вариант, я предпочитаю хотя бы ipsec, можно поверх ipip, можно «голый»- это более универсально для связки оборудования разных производителей — не все умеют в gre и т.п
Meklon Кстати, на ютуб канале Хекслет только сегодня вышло отличное и понятное видео о настройке ipsec на mikrotik
ЗЫ вы же правда не выдаете адрес l2tp-клиенту из основной сети?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий