Записки IT специалиста
8.01K subscribers
1.57K photos
50 videos
16 files
2.24K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
加入频道
В очередной раз задаемся вопросом - как можно так работать? С "творчеством" СофтБаланса мы знакомы давно, качество у них где-то в районе дна. Но мы не думали что все так плохо.

28 мая они выпустили версию с поддержкой УТМ 4 и не даже не удосужились проверить работу этого самого УТМ. 🤬 При попытке получить входящие ТТН программа "радовала" скупым сообщением об ошибке.

Ничего, второго июня "исправились". Вопрос только один, а за чей счет этот банкет? Потому что это обновление нам придется ставить бесплатно. Мотивация заказчика проста:
- Я вам денег за переход на УТМ 4 заплатил?
- Заплатил.
- Работает?
- Нет...

И возразить нечего! ☹️
Записки IT специалиста
https://interface31.ru/tech_it/2021/06/oshibka-formata-potoka-vosstanovlenie-bazy-pri-ispolzovanii-postgresql.html
Перед тем, как приступать к работе над данной статьей мы внимательно изучили русскоязычный сегмент сети на предмет освещения данной темы и были весьма сильно удивлены. Большинство находящихся на первых страницах поиска ресурсов перепечатывает одну и ту же устаревшую инструкцию, даже в достаточно свежих публикациях.

Но наш сайт с самого своего основания принципиально не занимается перепечатками (кроме переводов) и мы всегда проверяем на практике то, что рекомендуем нашим читателям.

В этот раз нам пришлось потратить некоторое лишнее время на чтение документации, зато теперь мы можем предложить вам актуальный материал по настройке L2TP в Linux.

https://interface31.ru/tech_it/2021/06/nastraivaem-l2tp-vpn-server-na-platforme-linux.html
О прогрессе и процессорах AMD.

После того как в систему видеонаблюдения добавили еще 8 HD-камер (всего стало 16) сервер на базе Core-i3 6320 (2 ядра 3,9 ГГц, 4 потока) лег на лопатки.

На замену выбрали довольно бюджетный Ryzen 3 4300 GE (4 ядра 3,5 ГГц, 8 потоков). Результат налицо. Как и возможности по расширению.

За те же деньги в стане синих (~ 15 000 руб) можно купить только i3-10100 или i3-10105, которые довольно серьезно уступают процессору от AMD.
Power Automate Desktop теперь бесплатно для пользователей Windows 10. https://flow.microsoft.com/en-us/desktop/
Уважаемые коллеги. Сегодня заметил значительный прирост подписчиков на канале и был приятно удивлен. Спасибо за это следует сказать Владимиру, автору сайта https://serveradmin.ru и канала https://yangx.top/srv_admin,

С Владимиром я лично не знаком и было очень приятно, что он по собственной инициативе порекомендовал наш ресурс своим читателям. Поэтому хочется ответить ему тем же.

Владимир - практикующий администратор, свой опыт он выкладывает на сайте в виде статей. Статьи хорошие, сугубо практические. И если мы стараемся в своих материалах давать хотя бы минимальную теоретическую базу, то там сугубо практика. Но хуже она от этого не становится.

Зато кроме админских и у Владимира есть хорошие статьи "за жизнь": работа, заработки, ведение сайта, баланс между работой и личной жизнью. Достаточно честно и откровенно, есть о чем подумать и чему поучиться.

А еще это редкий в нашем сегменте сети ресурс, где автор пишет сам, а не занимается копипастом. Таких ресурсов мало и это делает их достаточно ценными.

Так что хотим пожелать Владимиру успехов и рекомендуем его сайт и канал тем, кто он нем до сих пор не знал.
Пятничное. Фото старое, но реальное. Сломалась кнопка? Не беда, починим!

Всех с окончанием рабочей недели! 🍺🍺🍺
Добрый вечер, коллеги. Сегодня пришлось решать интересную задачу. У заказчика Рутокен для ЕГАИС, эта же подпись была использована для ЭДО в СБИС. Все работало пока не пришло время перевыпустить ГОСТ-сертификат.

С ЕГАИС все нормально, все работает. А вот ЭДО почему-то пыталось подгрузить старый сертификат. Попытки экспорта - импорта нового ни к чему ни привели. Новый сертификат не видел закрытый ключ, который в Рутокен неизвлекаемый.

Ладно, попробуем "звонок другу", т.е. в поддержку. Ситуация осложнялась тем, что ЭЦП было выпущено не СБИС, а другой организацией.

Выпустившая подпись контора посмотрела, мол с ЭЦП все норм, ЕГАИС работает, а про ЭДО - это не к нам. Ну их понять можно, им заплатили за перевыпуск подписи, подпись работает, а продукт конкурентов - это к конкурентам.

Поддержка СБИС, две милые дамы, потыкали туда - сюда и сказали, что могут только нам посочувствовать. Мол подпись не их, ничего сделать не могут, поэтому лучше всего купите подпись у нас...

В общем путем научного тыка удалось выяснить, что экспортированный с Рутокен сертификат нужно на него же и импортировать, только в другой контейнер.

А теперь вопрос: есть ли смысл оформить все это в виде статьи? Интересна ли вам данная тема?
Чудеса да и только...

Доброго вечера, коллеги. Сегодня, в выходной день вынужденно пришлось решать одну загадочную проблему,

Вчера у одного из заказчиков заменили интернет в офисе, вместо PPPoE от Ростелекома, который стоил космических денег за несчастные 20 Мбит поставили оптику от другого провайдера, 100 МБит в обе стороны и за меньшие деньги,

Все бы хорошо, но сегодня утром выяснилось, что не работает автообмен между узлами 1С, точнее работает, но крайне отвратительно, обмен проходил не с первого раза, т.е. раз в час-полтора, вместо 15 минут.

Сервер FTP в норме, на самих узлах все ОК. Сеть ОК, канал к серверу без потерь и задержек. Оборудование в норме. Проверили все, без толку.

Ко второй половине дня нервы сдали и я просто поднял на роутере VPN с точкой выхода в Германии, поближе к FTP-серверу и чудо, все заработало.

Что бы это могло быть? Из сетевого оборудования добавился только GPON-терминал Huawei HG8245T, аппарат весьма скудный настройками. Ну или провайдер что-то с FTP-трафиком делает.
Почему я не люблю OpenVPN на Mikrotik

Сегодня
довелось еще раз в этом убедиться. Есть схема примерно соответствующая рисунку. Имеется центральный роутер, к которому присоединены роутеры точек, за каждым сеть. Между роутерами SSTP c 256-битным шифрованием. И есть ноутбук мобильного сотрудника, с OpenVPN, шифрование 128 бит.

Итак, подключаем ноутбук к роутеру B и проверяем доступность удаленного узла. По дороге два SSTP, результат отличный.

Подключаем OpenVPN. Далее идет непереводимая игра слов и выражений... Цензурных слов нет.

Меняем RB2011 на гораздо более мощный hEX. Ну уже что-то более менее приемлемое.

Выводы: на слабом железе (все что не ARM и не hEX) для чего-либо более-менее серьезного OpenVPN в исполнении Mikrotik непригоден.

Тем временем "OpenVPN на Mikrotik" - один из самых популярных запросов на нашем сайте.