Недостатки WDS. Настраивал тплинк, кое-что выбесило, не могу не поделиться. 1. Нельзя выбрать на повторяющем роутере авто канал. Если у меня на основном роутере стоит авто канал, то когда он портится, роутер его... Меняет! Ставить статику, как вы сами понимаете, не вариант, с нашими джунглями. Рано или поздно на ваш статический канал припрётся сосед, а вы будете чесать репу, почему у вас скорость никакая. Так вот, если на вдс-роутере нельзя поставить авто канал, то рано или поздно он отвалится, когда несущий роутер изменит канал на более быстрый. Это, я бы сказал, фатальный недостаток. 2. При работе в режиме WDS на тплинках торчит вторая сеть и она, внимание, мощнее, чем та, которая усиливается. Абыдна,да? Вот не вкуриваю тогда, зачем я возился, настраивал вдс для усиления основной сети, если в итоге мне всё равно надо будет подключаться код второй сети, более мощной. То есть по новой переподключать все устройства ко второй. И ещё не факт, что все клиенты будут умными и автоматом переключаться на вторую сеть. Каждый раз, уходя в другой конец квартиры, ручками переключать вайфай сеть? Смысл вдс? Вот, ей богу, непонятно.
mdadm --detail /dev/md127
/dev/md127:
Version : 1.0
Raid Level : raid0
Total Devices : 0
Persistence : Superblock is persistent
State : inactive
Number Major Minor RaidDevice
Добрый день.
В локальной сети размещено 2 веб-сервера, условно на ip 192.168.10.1 и 192.168.10.2 соответственно. На Mikrotik'е, который маршрутизатор, настроен nat и проброшены порты для доступа к сайтам извне. Тут всё работает отлично.
Настроил hairpin nat для доступа к сайтам из локалки по внешнему ip-шнику, и вот тут есть косяки. Страницы открываются с задержкой, соединения сбрасываются. Подскажите куда смотреть.
Нужна помощь специалистов. Сам не силен в постгри.
Исходные данные - база engine виртуальной машины HostedEngine гипервизора Ovirt.
Предыстория - была проблема с фс и покорежилась база.
ФС починил, сделал полную реиндексацию стандартными средствами (reindexdb -a) и в общем и целом заработало, но теперь не проходит бэкап базы - валится с ошибкой:
pg_dump -w -U engine -h localhost -p 5432 engine -E UTF8 --disable-dollar-quoting --disable-triggers --format=custom
pg_dump: Dumping the contents of table "audit_log" failed: PQgetResult() failed.
pg_dump: Error message from server: ERROR: missing chunk number 0 for toast value 43790352 in pg_toast_16457
Что делал.
Номер раз.
reindexdb -a # проходит без ошибок
/bin/engine-vacuum -f -t audit_log
vacuumdb: vacuuming of table "audit_log" in database "engine" failed: ERROR: missing chunk number 0
for toast value 43790352 in pg_toast_16457
Номер два.
su postgres
bash-4.2$ psql -d engine
psql (9.2.23)
Type "help" for help.
engine=# REINDEX table pg_toast.pg_toast_16457;
REINDEX
engine=# REINDEX table audit_log;
REINDEX
engine=# VACUUM ANALYZE pg_toast.pg_toast_16457;
VACUUM
engine=# VACUUM FULL pg_toast.pg_toast_16457;
VACUUM
engine=# VACUUM ANALYZE audit_log;
VACUUM
engine=# VACUUM FULL audit_log;
ERROR: missing chunk number 0 for toast value 43790352 in pg_toast_16457
Номер три.
su postgres
bash-4.2$ for ((i=0; i<4647; i++)); do psql engine -c "SELECT * FROM audit_log LIMIT 1 OFFSET $i" > /dev/null || echo $i; done
ERROR: missing chunk number 0 for toast value 43790352 in pg_toast_16457
486
ERROR: missing chunk number 0 for toast value 43790344 in pg_toast_16457
587
ERROR: unexpected chunk number 2 (expected 0) for toast value 43790354 in pg_toast_16457
640
psql -d engine
engine=# select table_name, column_name from information_schema.columns where table_name='audit_log';
table_name | column_name
------------+---------------------
audit_log | audit_log_id
audit_log | user_id
audit_log | user_name
.......
engine=# SELECT audit_log_id FROM audit_log LIMIT 1 OFFSET 486;
audit_log_id
--------------
33790
(1 row)
engine=# delete from audit_log where audit_log_id='33790';
DELETE 1
engine=# SELECT audit_log_id FROM audit_log LIMIT 1 OFFSET 587;
audit_log_id
--------------
33898
(1 row)
engine=# delete from audit_log where audit_log_id='33898';
DELETE 1
engine=# SELECT audit_log_id FROM audit_log LIMIT 1 OFFSET 640;
audit_log_id
--------------
33953
(1 row)
engine=# delete from audit_log where audit_log_id='33953';
DELETE 1
engine=# VACUUM FULL audit_log;
ERROR: missing chunk number 0 for toast value 43790352 in pg_toast_16457
Вот тут фантазия иссякла. Единственное, есть идея синхронизировать данные таблицы audit_log из предыдущего бэкапа, но не знаю как правильно это сделать. Есть бэкап всей базы за 17.10.17.
всё, что подключено в физические порты [1], [2], [3] — имеет доступ в интернет [W] и во все остальные физические порты (локальная сеть): [1], [2], [3], [4].
всё, что подключено в физический порт [4] — имеет доступ (локальная сеть) ко всему, что подключено в физические порты [1], [2], [3] и никаким образом, ни по какому протоколу не имеет доступ в интернет [W].
Чтобы понятнее: настроить физический порт №4 для работы только в локальной сети, т.е. любое устройство, с любым MAC-адресом, любым ip, с любым чем угодно, подключенное в физический порт №4 — работало только по локальной сети (192.168.0.*) и не могло ни принимать, ни посылать пакеты в интернет.
Где это настроить проще, в CISCO, Mikrotik или Ubiquiti?
Никаких десятков правил для фаерволов, никаких фильтров, vlan'ов, подсетей, путаницы с бриджами, никаких списков устройств по ip и MAC, просто возможность быстрого и простого включения и выключения работы одного физического LAN-порта в режиме сообщения с другими LAN-портами без сообщения с WAN-портом.
Каким образом в Mikrotik можно сделать так, чтобы один из IP адресов имел больший приоритет траффика, чем все остальные?
Например провайдер 100мбит. В Simple Queue вся подсеть ограничена до 70мбит таким образом:
http://funkyimg.com/i/2ye2h.png
А как сделать так, чтобы, например, адрес 192.168.0.10 не имел никаких ограничений по скорости?
Или как сделать еще лучше и проще - чтобы адрес 192.168.0.10 имел более высокий приоритет, чем все остальные адреса в сети?
8 PoE-камер подключены в PoE-свитч, нужно подключить его в роутер микротик (hEX PoE lite) так, чтобы камеры не имели никакого подключения в интернет, только по локальной сети.
Если я таким образом настрою отдельный 5-й порт, куда будет подключен свитч
Tor Messenger — программа для мгновенного обмена сообщениями от разработчиков Tor. Для анонимизации используется, собственно, Tor, а для шифрования OTR. Интересным отличием от многих подобных проектов является отсутствие собственного протокола — Tor Messenger возможно использовать с Jabber, IRC, Google Talk, Facebook Chat, Twitter и Yahoo, так что вы сможете легко общаться со всеми своими старыми контактами. Бинарные сборки доступны для всех популярных операционных систем — Windows, macOS и Linux.
Это уже пятый тестовый выпуск, по сравнению с предыдущей версией появилась поддержка временных аккаунтов Jabber/XMPP, а также мессенджер переведён на более современную версию Thunderbird — ESR 52.
Ребят, помогите виндовому админу.
досталась в наследство Зимбра 8.6.
посмотрел почту админа -c момента установки каждые 10 минут сообщения, что Disk at 99% on mail.xxx.ru
Упало, поднял с бэкапа (бэкапов предыдущие добрые ребята не делали в принципе, это я уже сам)
А тут еще и Disk/home -96% - это уже после того, как заставили всех юзеров заархивировать почту на локал, потому что у них почта лежала за несколько лет на серваке. IMAP
КАК увеличить размер хранилища?
Виртуалка на гипервизоре windows 2012, CentOS 7.0, Zimbra 8.6
RAM 10240 (статическая), размер виртуального харда - 250ГБ. Но дело в размере хранилища. Или я чего-то не догоняю. В никсах я лох. Нужна простая и понятная инструкция. Как для идиота.
установил федору.се линукс отключил.При входе в сетевое окружение через thunar ничего не отображается.Политика безопасности блокирует обнаружение локальной сети или дело в дистрибутиве?Хочу разшарить папку для сброса информации по сети.Гуглил, но инфы по заводу обзора сети через xfce не нашел
Вся сеть в основном Windows. Есть Mikrotik. Есть Ubuntu 14.04 + установленный ntop на нем. Есть купленный гарантированный канал от провайдера размеров 7Mbit\sec. 60 человек в организации.
Нет настроенного proxy пока что, мучать squid буду позже. Я хочу на первом этапе собрать информацию о загрузке канала, чтобы директор дал добро на увеличение ширины канала у провайдера.
Для анализа использовал torch в interface mikrotik'a. Использовал graphing, который собственно и показал длительные пики загрузки на WAN. Начальство не хочет всё равно увеличивать пропускную способность канала до тех пор пока не будет информации о том что это за трафик, рабочий или сотрудники лезут на не рабочие ресурсы.
Далее соответственно я поставил ntop на ubuntu 14.04 и начал собирать данные с mikrotik через traffic flow. Утилита ntop дает не полную информацию, которая мне нужна, местами программа работает не корректно. Например, в ntop summary-> traffic ранее у меня были графики в разрезе типа трафика(http,mail,ssl,dhcp,dns..etc) сейчас почему то пропали приходится довольствоваться только summary->network load.
Второй косяк из ntop: all protocols->traffic отображает по колонке data общий трафик собранный с периода запуска ntop до текущего момента насколько я понял. Мне же нужна информация первично определить что есть пик нагрузки и я его увижу на графиках summary->traffic и summary->network load. Далее логично что нужно определить кто создавал в это время наибольшее количество трафика. А all protocols->traffic этого не отображает. Можно конечно отсортировать по data исходя из этого предположить что если данный хост в data сгенерировал наибольшее количество трафика с момента запуска ntop, то можно внутри более детально посмотреть, но это лишь предположение по data и не факт что именно этот хост в пиковой точке создавал нагрузку.
Третий косяк ntop: Когда в all protocols-> traffic выбрать конкретный хост, то внутри страница постоянно «грузится» и не возможно перейти внутри данного хоста по функционалу внутри. Пробовал на время deactivate сам ntop в веб-интерфейсе и остановить traffic flow в mikrotik.
То есть суммарно если говорить, то информация о загрузке вроде как есть, но нет детализации, чтобы в пике посмотреть кто создал нагрузку в какой момент времени и чем он создал эту нагрузку.
Proxy отдельная тема разговора, в моем случае уйдет большое количество времени на настройку squid при моих полупользовательских навыках linux, тем более что потом нужно будет чтобы пользователи не могли убрать proxy и всем его прописывать автоматом через AD + настраивать по идее нужно отказоустойчивый proxy. Соответственно выбран вариант просто пока проанализировать трафик и сделать вывод что да нам не хватает пропускной способности и нужно увеличивать пропускную способность у провайдера, либо настраивать squid и соответственно рубать всем не целевые ресурсы, которые не нужны для работы, либо оптимизировать и ставить приоритеты на нагрузку пользователям к конкретным ресурсам.
Кстати я пытался настроить также ntopng, но эта утилита не имеет средств связи с mikrotik в отличии от ntop.
Интересно, из активных пользователей ПК и ноута задумывался ли кто ещё об этом?
Ситуация первая: я смотрю кино на ноуте, но там хреновый звук, и я перетыкаю стационарные колонки из ПК в ноут. Однако постоянно перетыкать лень, либо звук нужен и на ПК, либо длины шнура не хватает, либо что ещё. Можно ли как-то по ЛВС перенаправить вывод всех звуков, либо звуков конкретного приложения на другой ПК, и как это сделать?
Ситуация вторая: На рабочем столе ПК вечно не хватает места, а у меня на реальном столе часто простаивает ноутбук. Почему бы его не использовать как третий монитор, на который можно средствами KDE перетащить нужные окна? Можно ли это и как сделать?
Как определить в астериске при исходящем звонке, что вызываемый мобильный номер недоступен? Сейчас получается для астериска нет разницы человек подошел, либо автоответчик сотового оператора с головой почтой...
Как правильно это делать? В хроме оно просто сочится из экрана моего Galaxy S8, жрет трафик и мигает как гирлянда. Я по-быстрому прогуглил - вроде как есть какие-то кастомные сборки хрома, но они то старые, то там всю нужную проприетарщину выпилили и оно стало кастратом. Кто-то еще какие-то левые прокси и vpn прикручивает, но помогает тоже частично. Пробовал Firefox - по-моему, под Андроид оно просто убогое. Интерфейс стремный, чувствуются тормоза при прокрутке. Ну и как-то там неудобно все организована в плане работы с вкладками - в этом плане подход хрома намного приятнее.
И тут я почти отчаялся и смирился с этой мигающей гирляндой и хромом, как случайно наткнулся на упоминание о Samsung Internet Browser. И - о чудо. Оно быстрое, есть блокировщик ABP (как и другие), блокировка рекламы, видимо, там (в браузере) изначально расширяемая спецом. Удобное прокручивание вкладок как в хроме. Короче, вроде реально огонь браузер. Samsung опять порадовал.
Может, я что-то упустил и можно как-то еще убрать рекламу, из хрома? Потому что как браузер он полностью во всем остальном устраивает. Бесит реклама.
Хочу выбрать лучшие снимки из поездок и выложить их в интернет. Никаких ограничений на доступ, пусть все смотрят и скачивают оригиналы при желании. Платить за это, конечно же, не хочу.
Собственно, вопрос в заголовке темы. Буду выполнять работы по мелкой пайке печатных плат и спайке проводков. Не слишком часто. Свой старенький ЭПСН не подходит для печатных плат в виду своих размеров. В ближайшем цивильном магазине (Чип и Дип) нашёл занятный паяльник от ERSA - MultiTip C25. Цена конечно кусачая, но аппарат то добротный и прослужит много лет. Или же, если жаба таки задушит, взять GOOT KS-30R - он на 1к дешевле, но уже нихром вместо керамики. Керамический Solomon в такую же цену есть, только сменных жал не найти (а это важно).
Может быть какие-то модели ещё посоветуйте?