Во-вторых - зачем я обязан платить за то, что можно взять бесплатно просто так?
В-третьих - все эти подписочки - паразитный бич нашего времени. Это ведь так в тренде - выводить все в subscription, что собственно и делают большинство современных индивидуумов, у которых хлебный мякиш вместо мозга. Если не сыпать деньгами на подписки, то можно засэйвить немало "шекелей" в персональный бюджет.
Какие еще метрики может эта сборка мониторить? Как она спасёт от "ваш IP адрес оказался в черном списке, при этом внутренняя почта продолжает работать и нет никаких признаков, что существует проблема " ?
Вот так вот арендуешь средненький выделенный сервер, а в итоге оказывается что всё собрано на полудесктопе. А уж на чём VDS-ки могут крутиться - одному провайдеру известно.
Это не пиратство или обход блокировок - это софт который доступен в открытом доступе и я желаю его установить. Почему яблоко за меня решает что я могу ставить, а что нет? Во вторых - допустим производитель вашего авто будет пихать рекламу куда не попадя - на приборку, на зеркала; будет обязывать вас обклеить корпус автомобиля свой рекламой и банерами своих партнеров. Обложит вас кучей соглашений о запрете снятия этих наклеек. А если захотите убрать рекламу то надо заплатить. Это я про пользование ютюб на ифоне. Что вы сделаете? Правильно - пошлете этого автопроизводителя в закат. Что мешает это сделать то же самое с IOS? Втретьих - вся эта история с камерами - за уши притянутая туфта, и актуальна для лоукостеров типа Miezu или Xiaomi, т.к. нет визуального сравнения картинок. 4 года назад я купил самсунг S9. Тогдашние 7 и 8 ифоны он "драл" по всем параметрам, включая камеру. Сейчас у меня s21 ultra с 108МП камерой и 40х оптическим зумом, для которого возможность записать видео и звук в студийном качестве доступно из коробки. И я очень сожалею что Note 21 со его 140 МП уже скорее всего не выйдет. Сравнивать этих двух монстров с каким либо ифоном - бессмыслено, т.к. последний сливает по всем параметрам, кроме логотипа, за что собственно люди и готовы переплачивать.
Если вы читали мой предыдущий комент, то 1000 юзеров это уже точно далеко не соха, а такой крепкий средний энтерпрайс. В "кровавом" ентрепрайсе совсем другой CAPEX крутится - там отличие на 4-5 порядков по сравнению с сохой. Вам не то что 2 два харда не зажмут, вам даже одобрят пару новых СХД с конфой, которую вы попросите. Лишь бы работало, без всяких даун-таймов, вызванных закончившейся квотой. Там на Файловое хранилище выделяется отдельный человек а может и подразделение, при условии что CIO адекватный, а не был поставлен чтобы экономить и распиливать оптимизировать.
Я не особо помню, что там является компонентом чего. Было давно, возможно даже на 2003-й винде - сперва были жёсткие квоты с постоянными жалобами на токсичность админов. Потом был поставлен ФСРМ, упразднены квоты, и "жизнь наладилась". Кстати и сетевая нагрузка на сервак упала заметно, т.к. юзеры перестали крутить свой медиа-контент. По поводу ваших отчетов - руководству абсолютно не интересно кто там и на сколько превысил квоту. Руководству интересены отчеты о прибыли/затратах, но никак не статистика файлхранилища. Руководство перед ИТ обычно ставит четкую и ясную задачу - обеспечить работоспособность структуры, так чтобы она (структура) удовлетворяла потребностям компании. Цена вашему отчету - 2 жестких диска - даже для малого ентерпрайса это мелочь - вам одобрят расширение хранилища, не сомневайтесь. И скорее попросят подобные отчеты больше не приносить.
Квоты - так себе решение, ибо они еще быстрее заканчиваются чем место на сервере. Угадайте, куда юзер побежит после вашего отказа в повышении квоты, которая скорее всего чётенько зарегламентированна в Вашей Политике ИТ? Правильно - к своему начальнику, который в свою очередь начнет давить через топ-менеджемент уже на ИТ, особенно если мы говорим про Маркетинг-отдел - они-то давить умеют и им абсолютно навалить на то какие там у вас политики и кем они утверждены))). В итоге квотирование превращается в проблему для вас самих же. Зато есть куда более изящное решение - FSRM (разумеется если у вас винда). Вот это штука реально поэффективнее квот - дает возможность запретить загрузку на сервак определенных типов файлов - фильмы, музыка, картинки определенного размера. При внедрении этой штуковины удалось высвободить более 50% места, которое было занято интернами, кухней, шансоном и прочими пляжными фоточками. В итоге после аудита, выпиливания всего личного хлама и последующего внедрения FSRM, на 2ТБ хранилище прекрасно сосуществовало годами под тысячу юзеров и всем всего хватало. Опять же - не забывайте чем больше занято места - тем больше нужно времени и места под бэкап. И да - именование групп и папок должно быть идентичным, иначе это будет каша - просто режьте права на переименование папки на всех уровнях и всё, иначе один тупой юзер переименует папку, в которой работает толпа таких же балбесов. Завтра же они к вам прибегут всем отделом с просьбой вернуть все взад, а тому юзеру даже ничего не будет. На файл сервере дожно работать основное правило ИТ - то что явно не разрешено - должно быть запрещено, иначе это будет хаос. Есть еще другой момент - архивация. Вы когда нибудь задумывались, с какой долей вероятности юзеру могут потребоваться файлы, скажем 3-4 летней давности? Правильно - с долей, близкой к 0. Поэтому, периодически можно архивировать всё содержимое сервера с удалением файлов, которые старше, ну скажем лет 5-ти. Архив этот ложить на простой хард и в сейф - тоже высвобождает немало места . Немножко рисково, затратно по времени, зато прекрасно работает для шараг, жадных на апгрейд простого файл-сервака.
Ничего нового - у всех вендоров плюс-минус всё так и происходит. Что-то качаешь, ставишь, сидишь "под колпаком" часа полтора, получаешь результат. Намного полезнее было бы узнать каковы были ресурсы для подготовки, ну и в идеале выложить всё в скачанном виде ))).
На сколько я помню в XP SP2 (а может даже и в SP1) был вполне таки годный файрвол. Всё настраивалось, лишнее закрывалось и работало годами на белом ИП, даже без всяких обнов, патчей и антивирусов. Без файрвола - да - жило от силы сутки со всеми патчами и антивирусами, что в принципе ожидаемо - дырявая SMBv1 - это было файспалмом еще в 2000-е. Переход на /29-30 сети до сих пор не укладывается у меня в голове - это же огромный оверхед ИП-адресов. Считай у каждого клиента 3 ИП адреса - коту под хвост (подсеть, шлюз, бродкаст). Что мешало раздавать клиентам не мелко-нарезанные подсети, а ИП поштучно, используя один шлюз сразу на несколько клиентов?
Правильно ли я понимаю, что самы "ходовой" это Перегруженный NAT? Например раздача инета с айфона "по воздуху" посредством включения мобильной точки доступа.
До боли знакомый ключик - не пашет, точно могу сказать. Возможно трабл в том, что я ставил openvpn из готового скрипта, а как он там настроен "из коробки" только писателям того скрипта известно. В любом случае такая мелочь как iptables-persistent в любом linux-дистре должен быть в коробке, а это утилитки охх как не хватает мне в моей конфе.
Во-первых - вам какое дело до моих финансов?
Во-вторых - зачем я обязан платить за то, что можно взять бесплатно просто так?
В-третьих - все эти подписочки - паразитный бич нашего времени. Это ведь так в тренде - выводить все в subscription, что собственно и делают большинство современных индивидуумов, у которых хлебный мякиш вместо мозга. Если не сыпать деньгами на подписки, то можно засэйвить немало "шекелей" в персональный бюджет.
Какие еще метрики может эта сборка мониторить? Как она спасёт от "ваш IP адрес оказался в черном списке, при этом внутренняя почта продолжает работать и нет никаких признаков, что существует проблема " ?
Не совсем понятно - т.е. вы сделали port-forward та этот диапазон портов 42000-50000?
Вот так вот арендуешь средненький выделенный сервер, а в итоге оказывается что всё собрано на полудесктопе. А уж на чём VDS-ки могут крутиться - одному провайдеру известно.
Это не пиратство или обход блокировок - это софт который доступен в открытом доступе и я желаю его установить. Почему яблоко за меня решает что я могу ставить, а что нет? Во вторых - допустим производитель вашего авто будет пихать рекламу куда не попадя - на приборку, на зеркала; будет обязывать вас обклеить корпус автомобиля свой рекламой и банерами своих партнеров. Обложит вас кучей соглашений о запрете снятия этих наклеек. А если захотите убрать рекламу то надо заплатить. Это я про пользование ютюб на ифоне. Что вы сделаете? Правильно - пошлете этого автопроизводителя в закат. Что мешает это сделать то же самое с IOS? Втретьих - вся эта история с камерами - за уши притянутая туфта, и актуальна для лоукостеров типа Miezu или Xiaomi, т.к. нет визуального сравнения картинок. 4 года назад я купил самсунг S9. Тогдашние 7 и 8 ифоны он "драл" по всем параметрам, включая камеру. Сейчас у меня s21 ultra с 108МП камерой и 40х оптическим зумом, для которого возможность записать видео и звук в студийном качестве доступно из коробки. И я очень сожалею что Note 21 со его 140 МП уже скорее всего не выйдет. Сравнивать этих двух монстров с каким либо ифоном - бессмыслено, т.к. последний сливает по всем параметрам, кроме логотипа, за что собственно люди и готовы переплачивать.
Самые лучше приложение на IOS? Смеётесь чтоли? А Youtube Vanced яблочной версии где?
Может кто-то знает как можно настроить звонилку на мобильный при получении определенных e-mail-ов?
А еще ИОС при засыпании отрубает любой VPN, а при пробуждении его подключает заново. Бредовая ОС.
Так что с материалом? поделитесь в личку?)))
Если вы читали мой предыдущий комент, то 1000 юзеров это уже точно далеко не соха, а такой крепкий средний энтерпрайс. В "кровавом" ентрепрайсе совсем другой CAPEX крутится - там отличие на 4-5 порядков по сравнению с сохой. Вам не то что 2 два харда не зажмут, вам даже одобрят пару новых СХД с конфой, которую вы попросите. Лишь бы работало, без всяких даун-таймов, вызванных закончившейся квотой. Там на Файловое хранилище выделяется отдельный человек а может и подразделение, при условии что CIO адекватный, а не был поставлен чтобы экономить и
распиливатьоптимизировать.Я не особо помню, что там является компонентом чего. Было давно, возможно даже на 2003-й винде - сперва были жёсткие квоты с постоянными жалобами на токсичность админов. Потом был поставлен ФСРМ, упразднены квоты, и "жизнь наладилась". Кстати и сетевая нагрузка на сервак упала заметно, т.к. юзеры перестали крутить свой медиа-контент. По поводу ваших отчетов - руководству абсолютно не интересно кто там и на сколько превысил квоту. Руководству интересены отчеты о прибыли/затратах, но никак не статистика файлхранилища. Руководство перед ИТ обычно ставит четкую и ясную задачу - обеспечить работоспособность структуры, так чтобы она (структура) удовлетворяла потребностям компании. Цена вашему отчету - 2 жестких диска - даже для малого ентерпрайса это мелочь - вам одобрят расширение хранилища, не сомневайтесь. И скорее попросят подобные отчеты больше не приносить.
Квоты - так себе решение, ибо они еще быстрее заканчиваются чем место на сервере. Угадайте, куда юзер побежит после вашего отказа в повышении квоты, которая скорее всего чётенько зарегламентированна в Вашей Политике ИТ? Правильно - к своему начальнику, который в свою очередь начнет давить через топ-менеджемент уже на ИТ, особенно если мы говорим про Маркетинг-отдел - они-то давить умеют и им абсолютно навалить на то какие там у вас политики и кем они утверждены))). В итоге квотирование превращается в проблему для вас самих же. Зато есть куда более изящное решение - FSRM (разумеется если у вас винда). Вот это штука реально поэффективнее квот - дает возможность запретить загрузку на сервак определенных типов файлов - фильмы, музыка, картинки определенного размера. При внедрении этой штуковины удалось высвободить более 50% места, которое было занято интернами, кухней, шансоном и прочими пляжными фоточками. В итоге после аудита, выпиливания всего личного хлама и последующего внедрения FSRM, на 2ТБ хранилище прекрасно сосуществовало годами под тысячу юзеров и всем всего хватало. Опять же - не забывайте чем больше занято места - тем больше нужно времени и места под бэкап. И да - именование групп и папок должно быть идентичным, иначе это будет каша - просто режьте права на переименование папки на всех уровнях и всё, иначе один тупой юзер переименует папку, в которой работает толпа таких же балбесов. Завтра же они к вам прибегут всем отделом с просьбой вернуть все взад, а тому юзеру даже ничего не будет. На файл сервере дожно работать основное правило ИТ - то что явно не разрешено - должно быть запрещено, иначе это будет хаос. Есть еще другой момент - архивация. Вы когда нибудь задумывались, с какой долей вероятности юзеру могут потребоваться файлы, скажем 3-4 летней давности? Правильно - с долей, близкой к 0. Поэтому, периодически можно архивировать всё содержимое сервера с удалением файлов, которые старше, ну скажем лет 5-ти. Архив этот ложить на простой хард и в сейф - тоже высвобождает немало места . Немножко рисково, затратно по времени, зато прекрасно работает для шараг, жадных на апгрейд простого файл-сервака.
Ничего нового - у всех вендоров плюс-минус всё так и происходит. Что-то качаешь, ставишь, сидишь "под колпаком" часа полтора, получаешь результат. Намного полезнее было бы узнать каковы были ресурсы для подготовки, ну и в идеале выложить всё в скачанном виде ))).
абсолютно уверен что в 2037 IPv4 будет еще существовать у большинства провайдеров. А во внутренних сетях - так еще с полвека не меньше.
в p2p - бесспорно /31 и правильнее и секьюрнее, но это совсем другой случай.
Полный хаос в звучании одной и той-же технологии в зависимости от вендора - весьмадоставляет )))
На сколько я помню в XP SP2 (а может даже и в SP1) был вполне таки годный файрвол. Всё настраивалось, лишнее закрывалось и работало годами на белом ИП, даже без всяких обнов, патчей и антивирусов. Без файрвола - да - жило от силы сутки со всеми патчами и антивирусами, что в принципе ожидаемо - дырявая SMBv1 - это было файспалмом еще в 2000-е. Переход на /29-30 сети до сих пор не укладывается у меня в голове - это же огромный оверхед ИП-адресов. Считай у каждого клиента 3 ИП адреса - коту под хвост (подсеть, шлюз, бродкаст). Что мешало раздавать клиентам не мелко-нарезанные подсети, а ИП поштучно, используя один шлюз сразу на несколько клиентов?
Правильно ли я понимаю, что самы "ходовой" это Перегруженный NAT? Например раздача инета с айфона "по воздуху" посредством включения мобильной точки доступа.
Я даже больше обрадую вас - уже так лет 7. Вроде как с Centos 7.
До боли знакомый ключик - не пашет, точно могу сказать. Возможно трабл в том, что я ставил openvpn из готового скрипта, а как он там настроен "из коробки" только писателям того скрипта известно. В любом случае такая мелочь как
iptables-persistentв любом linux-дистре должен быть в коробке, а это утилитки охх как не хватает мне в моей конфе.