Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (31-12-2010 11:25): Флейм для сисадминов (часть IV)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся. :)
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже ;)
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" :gigi:, за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ ;)
 
(c) Freeman
 
Глобалка 2010
Глобалка 2009
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее
 
 
Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.

 
Спецраздел Вопросы от contrafack
Спецраздел Мультимедия на б/п  
 
Тема Философия системного администратора  
 

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 09:27 03-04-2009 | Исправлено: Mushroomer, 17:08 12-09-2010
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ffvvvv2

Цитата:
А с 9 до 20 работать -- это тяжело

Да нет уже втянулся, вот когда на одной недели (в ноябрские праздники работали с 8.30 до 22.00 12 дней подряд, а в один из дней до 00.00 ночи, это был пипец просто)
плохо что кроме работы сил ни на что не остается(((((((( но пока молодой нужно крутится и  из кожи вон лезть чтобы заработать денег, в старости отдохнем
 
TheBarmaley

Цитата:
шибко сомневаюсь, что при такой колотьбе по клавишам останеццо время продуктивно одминить..

Да уже втянулся, офис маленький, раз в месяц отвожу менять катриджи, раз в месяц обновления 1с и отправка отчетов, плюс каждую неделю стабильно у кого нибудь не значительные проблемы, то сеть потерялась (ногами шнурок зацепили) то Винда полетела (востановление РУЛЕЗ)  
 

Цитата:
выход один - снижай разрешение моника..  

какое посоветуете?
 
 
Добавлено:
TheBarmaley

Цитата:
ужосссс... эт прямо какой-то "деццкий труд на фабрике"..

сам изъявил желание так хоть девушку можно в кино сводить, а то до этого на 4.5 тыс. рублей особо то и не походишь.

Всего записей: 12313 | Зарегистр. 26-09-2005 | Отправлено: 17:41 16-12-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb
Цитата:
А что не так?
Вы бы еще посоветовали выковырять глаза. Чтобы не доставляли хлопот. =)

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 20:56 16-12-2010
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сервер терминалов на 2008 сервере и adsl модем zyxel OMNI ADSL LAN EE с внешним ip. Необходимо чтобы к серверу терминалов подключались по rdp, написал я правило на модеме, чтобы порт пробрасывал на сервер, все работает. Потом сказали надо только чтобы с нескольких статических ip из интернета могли подключаться. И тут я поплыл, как это сделать, не придумать. Пробовал по телнету подключаться к модему писать на нем правила, не могу толком разобраться, как их написать. На 2008 тоже ничего придумать не смог. Подскажите что делать?

Всего записей: 2429 | Зарегистр. 23-09-2004 | Отправлено: 21:12 16-12-2010 | Исправлено: niko7, 21:15 16-12-2010
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff

Цитата:
Вы бы еще посоветовали выковырять глаза. Чтобы не доставляли хлопот

Хм... Интересная мысль. Выковыривать (на время работы) и вставлять опосля, штоп девушку видно было. А на работе использовать прямое подключение к видеокарте?
Ничё так, свежо и футуристичненько! Браво!

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 21:15 16-12-2010
eap

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJMC
Тауфон
Сам не пользуюсь, а жене врач выписал. Типа витамины для глаз. Отзывы положительные.

Всего записей: 2837 | Зарегистр. 23-11-2006 | Отправлено: 21:54 16-12-2010
Valmondya



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7

Цитата:
Необходимо чтобы к серверу терминалов подключались по rdp

а не проще ли это сделать через VPN!?
Это и вопрос и предложение!

Всего записей: 183 | Зарегистр. 05-11-2010 | Отправлено: 21:56 16-12-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb
Цитата:
Выковыривать (на время работы) и вставлять опосля, штоп девушку видно было. А на работе использовать прямое подключение к видеокарте?  
Практически Джонни-мнемоник воплоти.
niko7
Цитата:
Подскажите что делать?
Если аппарат на такое способен, то создать-таки правило с ограниченным диапазоном IP-адресов. Попробуйте задействовать файрволл на сервере.
Valmondya
Цитата:
а не проще ли это сделать через VPN!?
Или SSH. Неудобно, но более безопасно.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 21:57 16-12-2010 | Исправлено: reff, 21:59 16-12-2010
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valmondya
Цитата:
а не проще ли это сделать через VPN!?
Это и вопрос и предложение!
Не делал, не знаю как???
reff
Цитата:
Если аппарат на такое способен, то создать-таки правило с ограниченным диапазоном IP-адресов. Попробуйте задействовать файрволл на сервере.
Не получается, не знаю как??? Реально тупик какой-то .

Цитата:
Или SSH. Неудобно, но более безопасно.  
Тогда нужен компьютер с Freebsd. А его нет.

Всего записей: 2429 | Зарегистр. 23-09-2004 | Отправлено: 22:28 16-12-2010 | Исправлено: niko7, 22:33 16-12-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Цитата:
Тогда нужен компьютер с Freebsd. А его нет.
Что за предрассудки? И VPN и SSH могут замечательно трудиться на сервере под управлением Windows.
Цитата:
Не получается, не знаю как??? Реально тупик какой-то
Покажите общественности скриншот окна с настройками правил (публикации приложений).

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 22:40 16-12-2010
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто помнит: как называется явление, когда админ приходит к пользователю, а проблема уже сама рассосалось. Это не эффект присутствия, а кажется былa какая-то фамилия.

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 22:43 16-12-2010 | Исправлено: Mushroomer, 23:13 16-12-2010
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
Цитата:
Что за предрассудки? И VPN и SSH могут замечательно трудиться на сервере под управлением Windows.
Я не сталкивался под windows. Да и требуют сделать так чтобы фильтрация была по входящему ip.

Цитата:
Покажите общественности скриншот окна с настройками правил (публикации приложений).
Скрин не сделать сейчас. Там все примитивно внешний порт, внутренний порт, внутренний ip и все.

Подскажите же что-нибудь неужели никто не фильтрует входящие ip на терминальные сервера???

Всего записей: 2429 | Зарегистр. 23-09-2004 | Отправлено: 22:46 16-12-2010 | Исправлено: niko7, 22:57 16-12-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Цитата:
Я не сталкивался под windows. Да и требуют сделать так чтобы фильтрация была по входящему ip.
Напоминает диалог глухого и слепого.
Цитата:
Подскажите же что-нибудь неужели никто не фильтрует входящие ip на терминальные сервера?
Добавьте слова "лишь средствами zyxel OMNI ADSL LAN EE".
 

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 22:58 16-12-2010
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
Цитата:
Напоминает диалог глухого и слепого.
Да ладно прикалываться. На самом деле надо что-то придумать. Не знаю пока что?
Цитата:
Добавьте слова "лишь средствами zyxel OMNI ADSL LAN EE".  
 
Подскажите adsl модем который умеет фильтровать внешний входящий ip. Или как мне выкрутиться с этой задачей.

Всего записей: 2429 | Зарегистр. 23-09-2004 | Отправлено: 23:02 16-12-2010 | Исправлено: niko7, 23:05 16-12-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Цитата:
На самом деле надо что-то придумать. Не знаю пока что?  
Два человека предложили Вам два варианта.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 23:08 16-12-2010
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
Цитата:
Два человека предложили Вам два варианта.
Все равно с любого ip я попадаю на ssh или на vpn, понятное дело, что потом нужна авторизация. Надо чтобы только с определенного ip, такого варианта не предлагали. Мне идеально бы подошел adsl модем с фильтрацией внешнего входящего ip, я не знаю есть ли такие.  

Всего записей: 2429 | Зарегистр. 23-09-2004 | Отправлено: 23:12 16-12-2010 | Исправлено: niko7, 23:18 16-12-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Цитата:
Все равно с люого ip я попадаю на ssh или на vpn, понятное дело, что потом нужна авторизация.
Именно в настройках SSH-сервера Вам придётся ограничить диапазон адресов. Погуглить, конечно же, было сложно.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 23:21 16-12-2010 | Исправлено: reff, 23:21 16-12-2010
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
Цитата:
Погуглить, конечно же, было сложно.
Погуглил немного, сообразил уже. А на 2008 сервере, ssh сервер стабильно будет работать? А в vpn тоже есть ограничение входящих ip?

Всего записей: 2429 | Зарегистр. 23-09-2004 | Отправлено: 23:25 16-12-2010 | Исправлено: niko7, 23:26 16-12-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Цитата:
А на 2008 сервере, ssh сервер стабильно будет работать?
А красные яблоки будут сочными?
Цитата:
А в vpn тоже есть ограничение входящих ip?  
Не пользуюсь 2008-м сервером в роли VPN-сервера, поэтому не знаю. Пробуйте, хотя бы на виртуальных машинах, это не больно.
p.s.: Эх, написал развёрнутый комментарий, а он... так и не появился в топике.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 23:33 16-12-2010
Valmondya



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7

Цитата:
фильтровать внешний входящий ip

фаервол хороший, даже относительно бесплатный, никто не отменял. Стоит лишь настроить правило для входяших - всех побоку, пускать только на определенный сервис программы только строго определенные ip  + авторизация, + шифрование, + (если в могзу возникнет параноидальный режим) поставить железозависимый криптограф.  
 
Добавлено:
хотя последнее для тебя звучало, наверно, по французски!
чур, без обид, конечно гугли

Всего записей: 183 | Зарегистр. 05-11-2010 | Отправлено: 23:47 16-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7 В чем прелесть VPN-сервера - это то, что любой уполномоченный сотрудник фирмы из дома, из интернет-кафе, вообще из любой точки мира, может подключиться к корпоративной сети и работать так, будто он внутри нее.  Посему ограничивать доступ к VPN  по айпи - глупая паранойя, лишающая VPN всякого смысла.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 23:57 16-12-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть III)
ShriEkeR (31-12-2010 11:25): Флейм для сисадминов (часть IV)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru