В связи с
развитием технологий все большей популярностью стали пользоваться планшетные
ПК, телефоны с сенсорным экраном и такое развитие технологий ставит нас перед
проблемой безклавиатурного ввода данных. Основным средством ввода информации на
данных устройствах является сенсорная панель. Мы рассмотрим метод распознавания
рукописных символов с помощью искусственной нейронной сети.
Отключение интерфейсов Cisco по SNMP
Иногда есть
необходмимость отключить интерфейс маршрутизатора cisco не заходя на него,
тобишь удаленно.
Это можно
сделать несколькими способами: используя скрипты отключать по telnet (но это не
безопасно, та как пароль передается в открытом виде), также можно
воспользоваться утилитой rsh (но для этого нужно сделать определенные настройки
на самом роутере), также можно отключать интерфейсы по ssh,
используя для этого консольную утилиту plink, также еще можно отключать
интрфейсы маршрутизатора по протоколу snmp, именно о таком способе отключения и
пойдет речь в данной
статье.
NAT 1 в 1 на маршрутизаторах Cisco
При объединении филиалов компании в одну
виртуальную сеть при помощи IPSEC
часто возникает совпадение внутренних подсетей филиалов, например, подсеть
центрального офиса совпадает с подсетью филиала.
В таком случае организация классического IPSEC без дополнительных усилий
невозможна. Cisco
предлагает использование трансляции IP-адресов для изменение адреса источника при доступе
к удаленной сети.
Рассмотрим пример.
Zabbix. Отправка email-оповещений при помощи скрипта
Email-оповещения
будут отправляться с общедоступных почтовых сервисов (mail.ru, yandex.ru, gmail.com)
В самом начале необходимо установить программу, которая
будет по SMTP отправлять сообщения на сервер.
apt-get install ssmtp
После установки, нужно в настройках указать учетные
данные для отправки сообщений.
cd /etc/ssmtp/
nano ssmtp.conf
Краткое сравнение популярных средств создания VPN
Возрастающий спрос клиентов на организацию виртуальных частных сетей повлек за собой появление различных технологий, предлагающих данный вид сервиса. В связи с протеканием процесса конвергенции эти решения должны соответствовать уровню требований, предъявляемых конвергентными сетями. В связи с тем, что в последние годы интерес к широкополосным услугам сильно возрос, большинство ведущих телекоммуникационных компаний стараются наиболее качественно предоставить весь спектр услуг. Росту телекоммуникационного рынка способствует развитие услуг передачи данных (в том числе услуг на базе технологий IP, включая широкополосный доступ и виртуальные частные сети) и голосовых услуг, на долю которых сегодня приходится около двух третей доходов отрасли.
«Личный кабинет ФНС» на терминальном сервере
В некоторых случаях, попытка входа в «Личный кабинет ФНС» на
терминальном сервере приводит к зависанию браузера.
На станице http://lk3.nalog.ru/check.php приведен
список технических условий доступа к личному кабинету. Для работы этого
интернет-сервиса с сертификатами ключей проверки электронной подписи
используются инструменты Крипто ПРО.
Русификация телефона CISCO SPA303
Чтобы выполнить русификацию телефона CISCO SPA303, необходимо выполнить
несколько подготовительных операций.
1.
Телефон загружает файлы локализации при помощи TFTP сервера. Если в сети его
ещё нет, то можно использовать бесплатные версии - tftpd32.
2.
Желательно обновить ПО телефона до последней
версии. Список доступных для загрузки прошивок доступен на официальномсайте производителя.
3.
Далее нужно загрузить архив, содержащий файлы
локализации. Архив на страницезагрузок производителя.
Рассмотрим пример конфигурации сети. Допустим, настройка
проводится с компьютера с адресом 192.168.1.2, на нём же настроен и запущен
сервер TFTP. Адрес
настраиваемого телефона 192.168.1.3.
Планирование задач в компании. Часть первая. MDaemon.
Очень часто
после внедрения, какого-либо продукта, руководители принявшие решения хотят
расширить его функционал. Так было и в этот раз. После внедрения почтового
сервера на базе сервера MDaemon,
руководство поставило задачу – необходимо сделать совместные календари, да ещё
и с разделениями прав и доступов. Отсюда был только один выход – научиться
делиться календарями из Outlook
(прим. автора –использовался плагин Outlook
Connector for MDaemon).
Разделение локальной сети на две: для пользователей и IP-телефонии
Существует локальная сеть, в которой около 100 пользователей,
практически у каждого стоит IP-телефон.
Так же в офисе присутствуют локальные сервера, сетевые принтеры и IP-камеры.
В связи с этим возникла необходимость отделить телефонию в
отдельную подсеть. Но как это сделать, когда компьютеры подключаются к локальной
сети мостом через IP-телефоны?
В этом вопросе на помощь приходят управляемые коммутаторы Cisco.
Облачные сервисы хранения данных. Часть I
В последнее время облачные
сервисы хранения данных все более входят в нашу повседневную жизнь. Уже никто
не задумывается как скопировать, фотографии с телефона на компьютер. Или синхронизировать
данные между несколькими компьютерами. Но к хорошему люди имеют привычку быстро
привыкать, а объем бесплатного места выдаваемый пользователям обычно ограничен.
А дополнительное стоит денег, и что бы не попасть в простак разберёмся где же всё
таки, выгодней брать и какие объемы.
Перенос Outlook pst-файла
При создании учётной
записи IMAP, Outlook 2010 создаёт соответствующий *.pst-файл в каталоге по
умолчанию. К сожалению, стандартными средствами Outlook 2010 этот *.pst файл переместить нельзя. Но зачастую, хранение больших файлов *.pst на системном диске не может быть осуществлено.
Таким образом, для
перемещения файла данных *.pst при
использовании учетной записи IMAP в Outlook 2010 необходимо добавить ключ в реестре.
Кластеризация служб на кластере Microsoft
Иногда мы нуждаемся в построении
отказоустойчивого сервиса, который работает под управлением ОС Windows но
не имеет функции кластеризации как таковой. Это может быть какой-либо FTP сервер, Web сервер или приложение, разработанное
для собственных нужд.
Для решение такой задачи мы
можем использовать самописные скрипты
проверки работы данных приложений и дальнейшим перезапуском их на другом
сервере в случае падения, а можем просто воспользоваться стандартным механизмом
Windows server который появился в версии 2008.
Защита от DDOS
Очень
часто о защите сайта от DDOS мы
задумываемся только после совершенной атаки которая может привести к серьезным
последствиям, от остановки работы сайта
до полной потери данных. Для предотвращения такой ситуации необходимо
подумать о защите заранее. Сервис защиты от DDOS Cloudflare позволяет
защитить свой сайт в очень короткие сроки. Данный сервис поддерживает разные
уровни защиты, которые зависят от выбранного тарифа. Весь функционал описывать
смысла нет, все доступно и понятно можно посмотреть на официальном сайте. Единственное, что можно сказать, базовая защита сайтов
без SSL абсолютно
бесплатна. Естественно при базовой защите существуют некоторые ограничение,
одна из которых – необходимость переносить свои DNS зоны
на сервера cloudflare, и даже при тарифе Pro вам
необходимо будет это сделать. А вот уже Business тариф
открывает огромные функции по защите от DDOS и позволяет размещать DNS зоны
на собственных серверах. В общем лучше один раз попробовать чем сто раз
прочитать
Владимир Ткаченко

Криптовалюта bitcoin. Что это такое? Основные правила игры.
В последнее
время во всех новостях возможно услышать слово bitcoin / крипто-деньги или даже «анонимные деньги». Что же это на
самом деле за такой продукт.
Всезнающая
Википедия, характеризирует так, «Bitcoin - пиринговая электронная платёжная система, использующая
одноимённые единицы для учёта». То есть сразу можно, что используется
технология p2p (что же, уже интересно).
Первые упоминания были в 1998 в одной из рассылок, основной алгоритм и ПО были
уже разработаны в 2007-2009 году, неким Сатоси Накамото (англ. Satoshi Nakamoto).
Разберёмся
в работе самой системе.
Универсальное средство организации VPN
Вы еще ищете для себя «быстрый, качественный» недорогой VPN? Или может Вам нужно
связать два офиса в единую сеть? Может Вам просто нужен VPN, который бы умел все? Думаете,
такого сервера и клиента нет… тут я с Вами не соглашусь, так как он УЖЕ
появился, и имя ему SoftEther VPN. Этот программный продукт, представляет из себя,
мультипротокольный сервер и клиент VPN. Поддерживаемые протоколы звучат следующим образом:
- L2TP/IPSEC
- MS-STP
- OpenVPN
- L2TPv3
- EtherIP
- SSL-VPN (собственный протокол ничем не отличающийся от https).
Также нельзя не заметить, что это «чудо» умеет в работать со
следующими протоколами
- TCP/UDP
- ICMP (pingtunnel)
- DNS (iodine)
Организация туннелей средствами маршрутизаторов MikroTik
Передо мной была поставлена задача подключить компьютерную
сеть регионального офиса к сети центрального, причем все компьютеры одной сети
должны свободно ходить в другую. Также в центральном офисе стоит сервер
IP-телефонии, а пользователям регионального офиса необходимо совершать звонки
через этот сервер. Обе сети под управлением маршрутизаторов MikroTik,
центральный офис имеет выделенный внешний IP-адрес, а региональный - не имеет.
Для решения поставленное задачи эффективным решением будет
создание PPTP-туннеля между двумя маршрутизаторами.
Кардинальная блокировка топ социальных сетей
По статистике 20%-25% рабочего
времени сотрудников уходит на занятие их личными делами: просмотр почты,
общение в соц. сетях, поиск информации не относящейся к основной работе. Ранее
так же была актуальна проблема с потреблением траффика данными задачами. Из
наиболее эффективных мер по пресечению не эффективного использования рабочего
времени, конечно является административный. Но не всегда руководители хотят
прибегать к санкциям, штрафам, выговорам, ведь быстрее и проще поручить данную задачу ИТ-отделу.
И так, наша сегодняшняя цель
заблокировать несколько популярных соц сетей. Для примера возьмём VK.com, facebook.com & odnoklassniki.com.
Есть несколько вариантов блокировки,
например по URL. Но тут можем столкнуться с такой проблемой. Допустим забанили http://odnoklasniki.com, а они продолжают работать через http://www.odnoklasniki.com. Или заблокировали vk.com по URL, а через http://87.240.131.101, или https://vk.com будет работать. Необходим кардинально
другой метод. Можно зарезать DNS запросы, к их именам, на своём DNS сервере, потом запретить трафик на 53
UDP во внешние сети, и так далее, строить
всё больше и больше костылей. Мы же пойдем по другому пути – заблокируем
подсети, которые выданы данным компаниям.
Подписаться на:
Сообщения (Atom)