Записки IT специалиста
8K subscribers
1.57K photos
50 videos
16 files
2.24K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
加入频道
Сегодня, благо была такая возможность, попробовал установить Proxmox VE 7 на реальное железо. Информация о нестабильной работе данного выпуска полностью подтвердилась. Не спешите обновляться и делать на его базе новые установки. Ждем 7.1...
Вчера обратился к нам читатель, у него проблема с подключением сканера ШК к 1С. Сканер OT-S109. Насколько я понял, это модель специально для казахского рынка и информации о ней минимум. Что нужно - драйвер для VCOM и управляющие штрихкоды для перевода сканера в этот режим. Если кто располагает информацией большая просьба поделиться.
Коротко о коммутируемых интерфейсах в Mikrotik. К коммутируемым интерфейсам относятся входящие PPP-подключения.

Их особенность состоит в том, что интерфейс подключения создается динамически в момент подключения клиента и имя вроде ovpn-имя_пользователя или l2tp-имя_пользователя. Несмотря на то, что имя интерфейса остается неизменным, для RouterOS это каждый раз новый интерфейс!

Что это значит? А то, что при переподключении все правила брандмауэра, маршруты и т.п., где используется сам интерфейс станут неверны.

Как определить динамический интерфейс? По наличию флага D - dynamic.

Как сделать так, чтобы интерфейс при переподключении клиента не менялся? Выполнить "биндинг" интерфейса. Для этого в Interfaces добавьте новый интерфейс типа VPN Server Binding - где VPN - нужный вам тип подключения.

Далее все просто, нужно указать ровно два параметра: имя интерфейса и имя (логин) VPN-клиента к которому будет привязан данный интерфейс. Эту процедуру следует повторить для каждого VPN-пользователя.
Скупой платит дважды.

У нас на ответственном хранении постоянно поддерживаются складские запасы ЗИП, в частности печатающие механизмы для ККТ. Они подвержены как механическому износу, так и страдают от варварского обращения сотрудников (ломают пластиковые части деталей).

Раз в месяц мы производим инвентаризацию и вместе с актами выполненных работ направляем заказчикам. И вот в этом месяце мы использовали последний комплект одного из заказчиков, о чем его и уведомили. Мол надо бы подкупить запчастей.

На что последовал ответ: ну у вас же механизмы на складе есть... Да, есть, но они чужие. Далее пошел разговор, мол все равно часто такие поломки не случаются, можно взять и чужой, я сразу заплачу, вы новый дозакажете...

В общем - понимания не вышло. Ну дело хозяйское. И буквально сегодня вечером поступает звонок с еще одной его точки. ККТ не пропечатывает правый край чека, гудит и вибрирует при печати.

Звоню владельцу бизнеса, спрашиваю, мол что делать будем? Завтра пятница, топ продаж. Снова начинается песня про чужие комплекты. Пришлось обломать и указать ему на то, что у него в одну неделю два отказа.

Погрустнел, спрашивает, ну можно же что-то придумать. Да можно говорю, есть у меня условно рабочие механизмы. Один время от времени бумагу жует, у второго датчик крышки время от времени западает. Но работать можно. А во вторник привезут новые, в среду заменим.

И тут вопрос, а это я что, за работу два раза заплачу? Именно так - отвечаю, тем более сразу, в одном счете с запчастями. Начал было дергаться, но пришлось пояснить - не хочет как хочет. Мы не одни в городе, может пойти поискать того, кто починит ККТ прямо сразу с утра, под его честное слово оплатить.

А надо было всего лишь вовремя докупить ЗИП на склад...
С августа 2021 Microsoft вводит блокировку потенциально нежелательных программ (PUA). Идея вроде бы хорошая, но реализация - как всегда. Совершенно неожиданно под блокировку попал Qbittorrent - открытое ПО и, на мой взгляд, один из лучших торрент-клиентов для Windows. С чего он вдруг стал нежелательным - решительно непонятно.

После чего решил проверить на VirusTotal кто еще так считает, выяснилось, что кроме SecureAge APEX - никто, зато нашелся интересный коммент как раз на тему торрентов.

Больше всего в этой ситуации напрягает, что кто-то сторонний начинает решать, каким ПО мне пользоваться, а каким нет. Поэтому для отключения выполните в PS:

Set-MpPreference -PUAProtection disable
🤔 Как узнать свой внешний IP в терминале? Очень просто, есть такой сервис ifconfig.me - имеющий интерфейс командной строки. Официальная справка предлагает использовать curl, но он не везде установлен, зато обычно всегда есть wget:

wget -O - -q ifconfig.me/ip
Для тех кто работает с 1С и PostgreSQL рекомендуем две хорошие книжки. Одна по оптимизации PostgreSQL для 1С, вторая - необходимый минимум того, что вы должны знать и уметь для этой СУБД.
И снова OpenVPN и Mikrotik

Как показывает статистика тема OpenVPN-сервера на Mikrotik остается одним из самых популярных запросов, но далеко не все реально представляют все последствия такого выбора.

OpenVPN на Mikrotik реализован из рук вон плохо, а старые модели просто не вытягивают шифрование.

Сегодня мы перенесли OpenVPN-сервер одному из заказчиков с hEX в контейнер LXC на достаточно слабом процессоре Celeron J3355. Результат полностью удовлетворил заказчика.

Затем мы протестировали разные варианты соединения. Схема проста: удаленный узел, роутер Mikrotik c OpenVPN-сервером или сервер во внутренней сети, iperf-сервер во внутренней сети. Потом мы заменили hEX на RB2011. Результат на скриншотах.

При входящем канале в 50 Мбит/с сервер на Linux раскачал 30 Мбит/с - это неплохо. hEX хуже в три раза - около 10 Мбит/с, а с RB2011 и вовсе печально - кое как 2-2,5 Мбит/с.

И да, на Mikrotik AES 128, на Linuх AES 256 и Lz4-v2 сжатие.

Думаем, делаем выводы...
👍1