Сегодня, благо была такая возможность, попробовал установить Proxmox VE 7 на реальное железо. Информация о нестабильной работе данного выпуска полностью подтвердилась. Не спешите обновляться и делать на его базе новые установки. Ждем 7.1...
Вчера обратился к нам читатель, у него проблема с подключением сканера ШК к 1С. Сканер OT-S109. Насколько я понял, это модель специально для казахского рынка и информации о ней минимум. Что нужно - драйвер для VCOM и управляющие штрихкоды для перевода сканера в этот режим. Если кто располагает информацией большая просьба поделиться.
Решаем проблему ошибки при установке Proxmox VE 6.x на системы с процессорами AMD содержащими встроенное видеоядро,
https://interface31.ru/tech_it/2021/07/oshibka-ustanovki-proxmox-ve-6-posle-polucheniya-nastroek-po-dhcp.html
https://interface31.ru/tech_it/2021/07/oshibka-ustanovki-proxmox-ve-6-posle-polucheniya-nastroek-po-dhcp.html
Записки IT специалиста
Ошибка установки Proxmox VE 6 после получения настроек по DHCP
Плохо, когда ошибки возникают во время установки системы, еще хуже, если это такая ответственная вещь как гипервизор. А если проблема связана с железом, то становится совсем тоскливо. Именно с такой ситуацией мы столкнулись буквально на днях, установщик Proxmox…
Коротко о коммутируемых интерфейсах в Mikrotik. К коммутируемым интерфейсам относятся входящие PPP-подключения.
Их особенность состоит в том, что интерфейс подключения создается динамически в момент подключения клиента и имя вроде ovpn-имя_пользователя или l2tp-имя_пользователя. Несмотря на то, что имя интерфейса остается неизменным, для RouterOS это каждый раз новый интерфейс!
Что это значит? А то, что при переподключении все правила брандмауэра, маршруты и т.п., где используется сам интерфейс станут неверны.
Как определить динамический интерфейс? По наличию флага D - dynamic.
Как сделать так, чтобы интерфейс при переподключении клиента не менялся? Выполнить "биндинг" интерфейса. Для этого в Interfaces добавьте новый интерфейс типа VPN Server Binding - где VPN - нужный вам тип подключения.
Далее все просто, нужно указать ровно два параметра: имя интерфейса и имя (логин) VPN-клиента к которому будет привязан данный интерфейс. Эту процедуру следует повторить для каждого VPN-пользователя.
Их особенность состоит в том, что интерфейс подключения создается динамически в момент подключения клиента и имя вроде ovpn-имя_пользователя или l2tp-имя_пользователя. Несмотря на то, что имя интерфейса остается неизменным, для RouterOS это каждый раз новый интерфейс!
Что это значит? А то, что при переподключении все правила брандмауэра, маршруты и т.п., где используется сам интерфейс станут неверны.
Как определить динамический интерфейс? По наличию флага D - dynamic.
Как сделать так, чтобы интерфейс при переподключении клиента не менялся? Выполнить "биндинг" интерфейса. Для этого в Interfaces добавьте новый интерфейс типа VPN Server Binding - где VPN - нужный вам тип подключения.
Далее все просто, нужно указать ровно два параметра: имя интерфейса и имя (логин) VPN-клиента к которому будет привязан данный интерфейс. Эту процедуру следует повторить для каждого VPN-пользователя.
Скупой платит дважды.
У нас на ответственном хранении постоянно поддерживаются складские запасы ЗИП, в частности печатающие механизмы для ККТ. Они подвержены как механическому износу, так и страдают от варварского обращения сотрудников (ломают пластиковые части деталей).
Раз в месяц мы производим инвентаризацию и вместе с актами выполненных работ направляем заказчикам. И вот в этом месяце мы использовали последний комплект одного из заказчиков, о чем его и уведомили. Мол надо бы подкупить запчастей.
На что последовал ответ: ну у вас же механизмы на складе есть... Да, есть, но они чужие. Далее пошел разговор, мол все равно часто такие поломки не случаются, можно взять и чужой, я сразу заплачу, вы новый дозакажете...
В общем - понимания не вышло. Ну дело хозяйское. И буквально сегодня вечером поступает звонок с еще одной его точки. ККТ не пропечатывает правый край чека, гудит и вибрирует при печати.
Звоню владельцу бизнеса, спрашиваю, мол что делать будем? Завтра пятница, топ продаж. Снова начинается песня про чужие комплекты. Пришлось обломать и указать ему на то, что у него в одну неделю два отказа.
Погрустнел, спрашивает, ну можно же что-то придумать. Да можно говорю, есть у меня условно рабочие механизмы. Один время от времени бумагу жует, у второго датчик крышки время от времени западает. Но работать можно. А во вторник привезут новые, в среду заменим.
И тут вопрос, а это я что, за работу два раза заплачу? Именно так - отвечаю, тем более сразу, в одном счете с запчастями. Начал было дергаться, но пришлось пояснить - не хочет как хочет. Мы не одни в городе, может пойти поискать того, кто починит ККТ прямо сразу с утра, под его честное слово оплатить.
А надо было всего лишь вовремя докупить ЗИП на склад...
У нас на ответственном хранении постоянно поддерживаются складские запасы ЗИП, в частности печатающие механизмы для ККТ. Они подвержены как механическому износу, так и страдают от варварского обращения сотрудников (ломают пластиковые части деталей).
Раз в месяц мы производим инвентаризацию и вместе с актами выполненных работ направляем заказчикам. И вот в этом месяце мы использовали последний комплект одного из заказчиков, о чем его и уведомили. Мол надо бы подкупить запчастей.
На что последовал ответ: ну у вас же механизмы на складе есть... Да, есть, но они чужие. Далее пошел разговор, мол все равно часто такие поломки не случаются, можно взять и чужой, я сразу заплачу, вы новый дозакажете...
В общем - понимания не вышло. Ну дело хозяйское. И буквально сегодня вечером поступает звонок с еще одной его точки. ККТ не пропечатывает правый край чека, гудит и вибрирует при печати.
Звоню владельцу бизнеса, спрашиваю, мол что делать будем? Завтра пятница, топ продаж. Снова начинается песня про чужие комплекты. Пришлось обломать и указать ему на то, что у него в одну неделю два отказа.
Погрустнел, спрашивает, ну можно же что-то придумать. Да можно говорю, есть у меня условно рабочие механизмы. Один время от времени бумагу жует, у второго датчик крышки время от времени западает. Но работать можно. А во вторник привезут новые, в среду заменим.
И тут вопрос, а это я что, за работу два раза заплачу? Именно так - отвечаю, тем более сразу, в одном счете с запчастями. Начал было дергаться, но пришлось пояснить - не хочет как хочет. Мы не одни в городе, может пойти поискать того, кто починит ККТ прямо сразу с утра, под его честное слово оплатить.
А надо было всего лишь вовремя докупить ЗИП на склад...
IPIP и GRE - наиболее производительные туннели на Mikrotik. Учимся настраивать!
https://interface31.ru/tech_it/2021/07/nastroyka-tunneley-gre-i-ipip-na-routerah-mikrotik.html
https://interface31.ru/tech_it/2021/07/nastroyka-tunneley-gre-i-ipip-na-routerah-mikrotik.html
Записки IT специалиста
Настройка туннелей GRE и IPIP на роутерах Mikrotik
Одна из наиболее часто решаемых системным администратором задач - объединение нескольких сетей в единое пространство, для обеспечения совместной работы с общими ресурсами (site-to-site). Обычно для этих целей используется VPN, тип которого большой роли не…
👍1
Интересная статья про Эльбрус. https://habr.com/ru/post/570716/
Многие мысли пересекаются с нашим обзором: https://interface31.ru/tech_it/2021/02/os-mcst-elbrus-vremya-idet-nichego-ne-menyaetsya.html
Многие мысли пересекаются с нашим обзором: https://interface31.ru/tech_it/2021/02/os-mcst-elbrus-vremya-idet-nichego-ne-menyaetsya.html
Хабр
Процессор Эльбрус — почему это тупик для развития отечественной линейки general-purpose CPU
Последние месяцы ознаменовались бурными баталиями в отечественной индустрии разработки микроэлектроники и причастных. Государство, наконец-то пристально обратив своё око на данную, мягко скажем крайне...
Сегодня снова столкнулся с тем, что коллега не знал и не использовал многие возможности Midnight Commander. Хотя статья на сайте есть уже довольно давно.
https://interface31.ru/tech_it/2020/10/osvaivaem-effektivnuyu-rabotu-v-midnight-commander.html
https://interface31.ru/tech_it/2020/10/osvaivaem-effektivnuyu-rabotu-v-midnight-commander.html
Записки IT специалиста
Осваиваем эффективную работу в Midnight Commander
Midnight Commander - популярный двухпанельный файловый менеджер, широко распространенный в UNIX-like операционных системах, он должен быть знаком каждому, кто хоть раз работал в консоли. Но, как показывает практика, не все администраторы в полной мере используют…
С августа 2021 Microsoft вводит блокировку потенциально нежелательных программ (PUA). Идея вроде бы хорошая, но реализация - как всегда. Совершенно неожиданно под блокировку попал Qbittorrent - открытое ПО и, на мой взгляд, один из лучших торрент-клиентов для Windows. С чего он вдруг стал нежелательным - решительно непонятно.
После чего решил проверить на VirusTotal кто еще так считает, выяснилось, что кроме SecureAge APEX - никто, зато нашелся интересный коммент как раз на тему торрентов.
Больше всего в этой ситуации напрягает, что кто-то сторонний начинает решать, каким ПО мне пользоваться, а каким нет. Поэтому для отключения выполните в PS:
После чего решил проверить на VirusTotal кто еще так считает, выяснилось, что кроме SecureAge APEX - никто, зато нашелся интересный коммент как раз на тему торрентов.
Больше всего в этой ситуации напрягает, что кто-то сторонний начинает решать, каким ПО мне пользоваться, а каким нет. Поэтому для отключения выполните в PS:
Set-MpPreference -PUAProtection disable
🤔 Как узнать свой внешний IP в терминале? Очень просто, есть такой сервис ifconfig.me - имеющий интерфейс командной строки. Официальная справка предлагает использовать curl, но он не везде установлен, зато обычно всегда есть wget:
wget -O - -q ifconfig.me/ip
Подробно разбираем как работает недавно включенная по умолчанию технология блокировки потенциально нежелательного ПО (PUA) в Microsoft Defender.
https://interface31.ru/tech_it/2021/08/blokirovka-potencial-no-nezhelatel-nyh-prilozheniy-pua-v-microsoft-defender.html
https://interface31.ru/tech_it/2021/08/blokirovka-potencial-no-nezhelatel-nyh-prilozheniy-pua-v-microsoft-defender.html
Записки IT специалиста
Блокировка потенциально нежелательных приложений (PUA) в Microsoft Defender
Количество угроз, с которыми пользователь сталкивается в современном мире неуклонно растет. К откровенно вредоносному ПО прибавились такие программы, которые хотя и не совершают деструктивных действий, но могут незаметно для пользователей устанавливать дополнительные…
Для тех кто работает с 1С и PostgreSQL рекомендуем две хорошие книжки. Одна по оптимизации PostgreSQL для 1С, вторая - необходимый минимум того, что вы должны знать и уметь для этой СУБД.
И снова OpenVPN и Mikrotik
Как показывает статистика тема OpenVPN-сервера на Mikrotik остается одним из самых популярных запросов, но далеко не все реально представляют все последствия такого выбора.
OpenVPN на Mikrotik реализован из рук вон плохо, а старые модели просто не вытягивают шифрование.
Сегодня мы перенесли OpenVPN-сервер одному из заказчиков с hEX в контейнер LXC на достаточно слабом процессоре Celeron J3355. Результат полностью удовлетворил заказчика.
Затем мы протестировали разные варианты соединения. Схема проста: удаленный узел, роутер Mikrotik c OpenVPN-сервером или сервер во внутренней сети, iperf-сервер во внутренней сети. Потом мы заменили hEX на RB2011. Результат на скриншотах.
При входящем канале в 50 Мбит/с сервер на Linux раскачал 30 Мбит/с - это неплохо. hEX хуже в три раза - около 10 Мбит/с, а с RB2011 и вовсе печально - кое как 2-2,5 Мбит/с.
И да, на Mikrotik AES 128, на Linuх AES 256 и Lz4-v2 сжатие.
Думаем, делаем выводы...
Как показывает статистика тема OpenVPN-сервера на Mikrotik остается одним из самых популярных запросов, но далеко не все реально представляют все последствия такого выбора.
OpenVPN на Mikrotik реализован из рук вон плохо, а старые модели просто не вытягивают шифрование.
Сегодня мы перенесли OpenVPN-сервер одному из заказчиков с hEX в контейнер LXC на достаточно слабом процессоре Celeron J3355. Результат полностью удовлетворил заказчика.
Затем мы протестировали разные варианты соединения. Схема проста: удаленный узел, роутер Mikrotik c OpenVPN-сервером или сервер во внутренней сети, iperf-сервер во внутренней сети. Потом мы заменили hEX на RB2011. Результат на скриншотах.
При входящем канале в 50 Мбит/с сервер на Linux раскачал 30 Мбит/с - это неплохо. hEX хуже в три раза - около 10 Мбит/с, а с RB2011 и вовсе печально - кое как 2-2,5 Мбит/с.
И да, на Mikrotik AES 128, на Linuх AES 256 и Lz4-v2 сжатие.
Думаем, делаем выводы...
👍1