Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    ASE_DAG



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Сообщить модератору


    ----------
    Dmitry Alexandrov <321942@gmail.com> [PGP] [BTC]

    Всего записей: 9272 | Зарегистр. 12-05-2005 | Отправлено: 02:15 30-01-2014
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley, отвечаю --- большой плюс ппое в том, что ему не нужна несущая ип сеть для авторизации. Все остальное (за исключением IDM) будет требовать среду передачи данных с существующими ип адресами.
     
    Фактически предложенная мной костыльная схема выступает неким авторизатором до получения компьютером ип адреса, соответственно ип + шлюз + днс сервер на каждый авторизированный запрос по ппое для конкретного мака можно подставить свой, т.е. у каждого пользователя будет свой отдельный комплект адрес+шлюз+днс, что позволит рулить любыми маршрутами и доступом пользователей к любым серверам через простую однократную настройку пользовательского фаирвола с одним конфигом на каждой машине (от ручной подмены это конечно не защитит, но ... как-то работать будет, хотя, на самом деле, без активного железа и персонального влан на пользователя тебе ничего, от ушлых пользователей, всё равно не поможет.)
     
    Я такое недавно замутил для подключения одного тонкого клиента из большой группы к разным серверам (протокол rdp адрес сервера у всех жёстко прописан в конфиге тонкого клиента: base.ts-cli.local) просто определённому маку дхцп сервером  выдаётся адрес с отличным от других днс сервером (пришлось срочно поднять одному сотруднику персональный сервер для отладки буховской программы, а так, все живут на одной большой ферме.)
     
    Теперь рассмотрим твою задумку с использованием портмапера.

    Цитата:
    портмап с авторизацией + ограничив в настройках прокси диапазон ип-шников

    Авторизация у твоего прокси прозрачная (в смысле нтлм поддерживается)? Бо если нет --- то по каждому телодвижению с использованием портмаппера им придётся научится вбивать пароли))) Да и, с шарами так точно не выйдет, ну не получится поставить промежуточную авторизацию пользователей в смб шару (там же не один порт), винда такого физически не умеет (можно данный вопрос решать с промежуточным файловым сервером, такие рекомендации раньше были у мелкософта для нт4.)
     
    ЗЫЖ Смысла пускать в рдп через прокси с авторизацией я совсем не понимаю, ну разве что из интернета с авторизацией сертификатами PKI инфраструктуры, но для этого есть тот же "шлюз сервера терминалов" у мелкософта.

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 01:29 31-01-2014 | Исправлено: BigElectricCat, 01:33 31-01-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BigElectricCat
    Цитата:
    от ручной подмены это конечно не защитит, но ... как-то работать будет, хотя, на самом деле, без активного железа и персонального влан на пользователя тебе ничего, от ушлых пользователей, всё равно не поможет
    вот чё я и "сопротивлялся" этому подходу - городить огород, шоб в результате прийти к примерно имеющемуся.. :/
    за железо/софт уже сказал - сильно сомневаюсь, шо будет "одобрям-с" от руководства.. ну.. пока не грянет.. ))
    Цитата:
    Авторизация у твоего прокси прозрачная (в смысле нтлм поддерживается)?
    да, конечно - за 3proxy и говорилось, у него эта фича есть.. правда, щас я её не использую, но как вариант держу..
    про шары - оно понятно, шо мапить кучу портов геморройно.. вопчем, это было больше так, губу пораскатать.. =)
    да, сопссно.. не пентагон охраняется, пока всё устраивает и существующей структуре.. но, как уже говорил
    Цитата:
    вопчем, как бэ "меня опять терзают смутные сомнения..".. (ц :)

    ладно.. пасиб ещё раз за наводку/разъяснения, буду потихоньку ковырять на будущее..  

    Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 06:55 31-01-2014
    vzar



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Начну с главного: всем в честь пятницы!
     
    Теперь о наболевшем: нужен модем с возможностью блокировки р2р трафика. Кто-нибудь на практике сталкивался с таковыми, или их не существует?

    Всего записей: 7654 | Зарегистр. 31-07-2009 | Отправлено: 12:31 31-01-2014
    grumm



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vzar
     

    Цитата:
    нужен модем

     
    U.S.Robotics - почему то вспомнил .... )))
     

    Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 12:48 31-01-2014
    ipmanyak



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    День рождения русской водки  
    Код:
     
    Событие, послужившее причиной неформальному установлению Дня рождения водки, произошло 31 января 1865 года. В этот день в Петербурге Дмитрий Иванович Менделеев защитил свою знаменитую докторскую диссертацию «О соединении спирта с водою», над которой работал в 1863—64 годах. Диссертация хранится в музее великого ученого — в Санкт-Петербургском государственном университете.
     
    Источник: http://www.calend.ru/holidays/0/0/2343/
    © Calend.ru

    да и тяпница как никак!

    ----------
    В сортире лучше быть юзером, чем админом...

    Всего записей: 11744 | Зарегистр. 10-12-2003 | Отправлено: 13:07 31-01-2014 | Исправлено: ipmanyak, 13:08 31-01-2014
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vzar

    Цитата:
    Теперь о наболевшем: нужен модем с возможностью блокировки р2р трафика. Кто-нибудь на практике сталкивался с таковыми, или их не существует?
     

    Вы путаете функционал конвертера среды (чем является модем по сути) и маршрутизатора/firewall, который может фильтровать трафик.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 13:38 31-01-2014
    k3NGuru



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Имеется небольшой комп с VMWare ESXI 5.1 на борту.
    Планирую туда установить Zabbix; Squid+Sams; Web-сервер. Подскажите имеет ли смысл ставить отдельной виртуалкой БД (PostgreSQL или Percona), и ничего более и указывать в настройках подключения к БД данный хост?
    Или же все таки на каждой VM поднимать свою БД?
     
    Немного инфы:
    Zabbix - около 50 устройств
    Squid+Sams - 50 пользователей
    Web-сервер - в основном Wiki и фотогаллерея.
     
    Железо:
    HP pro 3400 с Intel Core i5-3450 / 8Gb RAM / 1Tb HDD
     
    Все VM планирую заводить на CentOS 6.5

    Всего записей: 166 | Зарегистр. 07-02-2008 | Отправлено: 15:14 31-01-2014
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    k3NGuru
    Зависит от уровня вашей паранойи.
    БД то можно и локально держать, на той же виртуалке что и система.
    Городить отдельную виртуалку с БД имхо излишне.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 15:59 31-01-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    мму-у-ужжжжи.. ик.. ики!..  пррредлагаююю.. осс.. осссс.. осстанвиццо.. ннн.. ннаа.. гглаавнм.. .. ик..    
    сс.. насступающщщм вас... гражжддне.. ссс.. 1-м ферваля.. не.. фврр.. февраля.. во!..
    короче.. за Менделеева грех не выпить, посему -  

    Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 17:19 31-01-2014
    grumm



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    таки

    Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 17:36 31-01-2014
    steve74

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    таки тоже

    Всего записей: 793 | Зарегистр. 11-08-2008 | Отправлено: 00:54 01-02-2014
    aRLi



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С Восточным "Тыгыдымским"

    Всего записей: 8111 | Зарегистр. 19-10-2002 | Отправлено: 01:45 01-02-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aRLi, лего-сити зачОтен, дискотека продолжается!  

    Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 07:34 01-02-2014
    vzar



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пока что нашёл требуемое у DrayTek. Вроде как заявлена возможность блокировки IM/P2P. С их оборудованием ещё не встречался. Что нибудь можете сказать о точках доступа от DrayTek?

    Всего записей: 7654 | Зарегистр. 31-07-2009 | Отправлено: 09:41 03-02-2014
    LevT



    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    то, что всё это на самом деле софт, который собран и настроен дядей.
    Попробуйте сами, насколько он вас устроит для ваших целей в вашем окружении.  
    За Вас никто ответа не даст.

    Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 14:03 03-02-2014
    dddimmm



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ребята привет...если не затруднит поможите советом

    Всего записей: 1857 | Зарегистр. 28-07-2007 | Отправлено: 15:01 03-02-2014
    fArRsh



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет
    Ситуевина такая
    1.У юзера стоит рабочая станция на  вин7
    К ней подключен МФу по юсб
    Все печатает и работает
    2.Заходя по удаленке в 1с этот же самый принтер не печатает
    В свойствах, в разделе Порт у него стоит LPT1 (хотя в винде стоит USB01)
    3.Заходя с админа в 1с  принтер печатает и там в свойствах как раз стоит юсб
    4.юзер пока печатает через расшаренный принтер ( находится в 5 метрах от нее,но бухгалтеры,они же не хотят ходить )
    5.В 1с заходя из под юзера в свойствах нет юсб порта (онли LPT и XPS)
    Вот  думаю удалить тот сетевой через который она сейчас печатает ( у него в портах стоит юсб) и попробовать поставить заново, может появится юсб в настройках

    Всего записей: 287 | Зарегистр. 17-10-2012 | Отправлено: 16:45 05-02-2014
    NskRonin



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    fArRsh
     
    Можно расшарить притер у юзера и подключить его на терминале.

    ----------
    Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
    /Конфуций/

    Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 19:45 05-02-2014
    55550000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите такой вопрос
     
    Можно ли подменить для конкретного ресурса свой IP на определенный чужой?
     
    Смысл - есть предприятие - у него по IP есть бесплатный доступ к определенному сайту. Могу ли я каким то образом получить этот доступ из дома?

    ----------
    Челябинск - родина сладкой стекловаты... Челябинские мужчины настолько суровы, что...

    Всего записей: 1852 | Зарегистр. 16-11-2004 | Отправлено: 21:02 05-02-2014
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru