Осталось прочитать 99.99% документации с примерами, что бы понять написанное и заставить это работать под свои задачи. Даже сохранение рекомендовано делать так: echo "flush ruleset" > /etc/nftables.conf nft -s list ruleset >> /etc/nftables.conf
Так что ИИ пока только в роли интерна, а не джуна, можно допускать к консультациям.
Избавился от Gen8. И перешел на Supermicro SuperServer 5028D-TN4T. Выпущен в то же время. Только это Xeon D 1541, 8 ядер, 16 потоков. На борту настоящие пара 10Гб сетевых портов и IPMI. И памяти до 128ГБ DDR4 ECC.
CMDB конечно хорошо. И хорошо что есть те, кто может ее правильно заставить работать. А вот у заказчика полный организационный бардак! И это не решится техническими методами. Если закупки были на 300 ПК, а в учете 500 ПК, то у отдела учета автоматически возникает "внеплановый субботник". Или в понедельник отдел учета выставляется за забор в полном составе.
Не хватает минимальной настройки запрета входа по паролю для Linux. Статья полезна хотя бы тем, что в ней наконец-то предлагают ed25519. Глядишь, LLM будут чаще натыкаться на актуальные инструкции. И выдавать более актуальные советы начинающим. Живой пример, отключение ipv6 в Proxmox. Правильное приведено в документации (но кто же ее читает?). Но LLM упорно базируется на часто встречающихся советах в глобальной сети.
С учетом, что RDP создавался под Windows, то все наработки под Linux, скажем так, очень компромиссные. И там многое не сможет работать так же, как в Windows. Вам предстоит тщательно проверять RDP на всех возможных режимах работы до внедрения. В том числе нагрузочное. Иначе будет очень много печали. Вплоть до значительного коверканья шрифтов на красном фоне. Или дикой загрузкой сервера при паре подключенных клиентов, с трансляцией видео.
Более 15 лет для работы по RDP используем Thinstation. Текущий размер рабочего образа 25Мегабайт. Запускается на Intel Pentium 4, Pentium D с 256-512Мегабайт памяти. Загрузка PXE с любого tftp. Т.е. загрузочный образ помещается во многие модели маршрутизаторов.
В вашу статью не вошло описание о настройке сети. У вас все ваши панели управления доступны через публичный адрес VPS? Хотелось бы понять вашу реальную нагрузку. Т.к. по вашим словам у вас получается под десяток одновременных сервисов на одиночном виртуальном ядре, разделенном с другими соседями. Да и 10Гб не так и много. P.S. Минус точно не мой. Я только интересуюсь практическими подробностями.
Это вот все вы делали что бы не разбираться с одним конфигурационным файлом для настройки обратного прокси nginx? Сама система и docker, с тремя нафаршированными контейнерами, борются за одно виртуальное ядро? А что с сетевой безопасностью?
220 на выключатель?! А под "лампочку Ильича" проводка и патроны по всему дому предусмотрены? А то светодиодные драйверы, да и сами ленты, норовят умирать чаще, чем контроллеры управления.
P.S. Было бы интересно узнать с какими моделями конечного оборудования интегрированы блоки Wiren Board. Те же модели выключателей, светодиодных лент (особенно диммируемых), электрозапорных клапанов, приводов штор. Это бы добавляло интереса потенциальным заказчикам.
У нас тут коллег уже не первый раз пытаются "окучить" с хорошей "фактурой", правда 10 летней давности, из ныне запрещенных источников и зарубежных мессенджеров. Им от этого не особо было легче, что это не местные. И некоторых было сложно удерживать от попадания в криминальные новости.
Возникла пара вопросов: 1. Какие кабели (маркировка) используете особенно для слаботочной части управления датчиков и выключателей. 2. Какие клеммы (маркировка) используете в щите для силовой и особенно для слаботочной части.
Что-то маркетологи припозднились с 4D NAND. Мы 4D NAND уже более 10 лет на aliexpress покупаем. Там петля Мёбиуса на 2-4TB в тессеракте размещена. И влезает в 64GB флешку. Из 3D там только стальная гайка для утяжеления. А если без шуток, то для обычных потребителей, за последние пару лет, особо прорывных изменений не произошло. Более производительное появляется за большую цену и более горячее. Вплоть до активного охлаждения. Старая MLC почти исчезла из предложений. В нижнем и среднем ценовом сегменте идет активный переход на тотальное засилье QLC. Так же массовый уход на без буферное исполнение. В серверном сегменте Optane исчез, а приемник пока не объявился.
Осталось прочитать 99.99% документации с примерами, что бы понять написанное и заставить это работать под свои задачи.
Даже сохранение рекомендовано делать так:
echo "flush ruleset" > /etc/nftables.confnft -s list ruleset >> /etc/nftables.confТак что ИИ пока только в роли интерна, а не джуна, можно допускать к консультациям.
Очень жаль, что в статье нет почти ничего про настройку актуального
nftables.Хотя он старше даже бума ИИ.
Особенно с учетом, что любимые треки нередко изымают правообладатели.
P.S. Всех с праздником.
Избавился от Gen8. И перешел на Supermicro SuperServer 5028D-TN4T. Выпущен в то же время.
Только это Xeon D 1541, 8 ядер, 16 потоков.
На борту настоящие пара 10Гб сетевых портов и IPMI. И памяти до 128ГБ DDR4 ECC.
CMDB конечно хорошо. И хорошо что есть те, кто может ее правильно заставить работать.
А вот у заказчика полный организационный бардак! И это не решится техническими методами.
Если закупки были на 300 ПК, а в учете 500 ПК, то у отдела учета автоматически возникает "внеплановый субботник". Или в понедельник отдел учета выставляется за забор в полном составе.
А что происходит с лицензиями Windows VM при такой конвертации?
Статья интересная.
Но, если я не ошибаюсь,
isc-dhcp-serverуже EOL с осени 2022 года.Было бы познавательно увидеть настройки для Kea.
Не хватает минимальной настройки запрета входа по паролю для Linux.
Статья полезна хотя бы тем, что в ней наконец-то предлагают ed25519.
Глядишь, LLM будут чаще натыкаться на актуальные инструкции. И выдавать более актуальные советы начинающим.
Живой пример, отключение ipv6 в Proxmox. Правильное приведено в документации (но кто же ее читает?). Но LLM упорно базируется на часто встречающихся советах в глобальной сети.
С учетом, что RDP создавался под Windows, то все наработки под Linux, скажем так, очень компромиссные. И там многое не сможет работать так же, как в Windows.
Вам предстоит тщательно проверять RDP на всех возможных режимах работы до внедрения. В том числе нагрузочное. Иначе будет очень много печали.
Вплоть до значительного коверканья шрифтов на красном фоне. Или дикой загрузкой сервера при паре подключенных клиентов, с трансляцией видео.
Вы используете RDP протокол, разработанный Microsoft, для подключения с Linux рабочего места, на Linux сервер?
Что с качеством передачи текста, картинки, видео на FullHD, 4K, узких каналах? Как обрабатывается аппаратное ускорение h264 AVC444?
Как организуется печать?
Более 15 лет для работы по RDP используем Thinstation.
Текущий размер рабочего образа 25Мегабайт. Запускается на Intel Pentium 4, Pentium D с 256-512Мегабайт памяти. Загрузка PXE с любого tftp. Т.е. загрузочный образ помещается во многие модели маршрутизаторов.
В вашу статью не вошло описание о настройке сети.
У вас все ваши панели управления доступны через публичный адрес VPS?
Хотелось бы понять вашу реальную нагрузку. Т.к. по вашим словам у вас получается под десяток одновременных сервисов на одиночном виртуальном ядре, разделенном с другими соседями. Да и 10Гб не так и много.
P.S. Минус точно не мой. Я только интересуюсь практическими подробностями.
Это вот все вы делали что бы не разбираться с одним конфигурационным файлом для настройки обратного прокси nginx?
Сама система и docker, с тремя нафаршированными контейнерами, борются за одно виртуальное ядро?
А что с сетевой безопасностью?
220 на выключатель?!
А под "лампочку Ильича" проводка и патроны по всему дому предусмотрены?
А то светодиодные драйверы, да и сами ленты, норовят умирать чаще, чем контроллеры управления.
P.S. Было бы интересно узнать с какими моделями конечного оборудования интегрированы блоки Wiren Board. Те же модели выключателей, светодиодных лент (особенно диммируемых), электрозапорных клапанов, приводов штор. Это бы добавляло интереса потенциальным заказчикам.
У нас тут коллег уже не первый раз пытаются "окучить" с хорошей "фактурой", правда 10 летней давности, из ныне запрещенных источников и зарубежных мессенджеров. Им от этого не особо было легче, что это не местные. И некоторых было сложно удерживать от попадания в криминальные новости.
«Ах Вы дрянь этакая! Занимаетесь грязным делом, да ещё и признаётесь? Да как Вам не стыдно! » © — "О бедном гусаре замолвите слово."
Я наверное неправильно озвучил вопрос. Под маркировкой я подразумевал модель/марка. По слаботочке много вариаций. Особенно сочетание кабеля и клемм.
Возникла пара вопросов:
1. Какие кабели (маркировка) используете особенно для слаботочной части управления датчиков и выключателей.
2. Какие клеммы (маркировка) используете в щите для силовой и особенно для слаботочной части.
В былые времена нас учили, что по пальцам одной руки можно посчитать до 12. Чем и пользовались даже неграмотные древние люди.
Счет идет большим пальцем по фалангам, или костяшкам пальцев той же руки.
Что-то маркетологи припозднились с 4D NAND. Мы 4D NAND уже более 10 лет на aliexpress покупаем. Там петля Мёбиуса на 2-4TB в тессеракте размещена. И влезает в 64GB флешку. Из 3D там только стальная гайка для утяжеления.
А если без шуток, то для обычных потребителей, за последние пару лет, особо прорывных изменений не произошло. Более производительное появляется за большую цену и более горячее. Вплоть до активного охлаждения. Старая MLC почти исчезла из предложений. В нижнем и среднем ценовом сегменте идет активный переход на тотальное засилье QLC. Так же массовый уход на без буферное исполнение.
В серверном сегменте Optane исчез, а приемник пока не объявился.