Skocz do zawartości

Ralliart

Administrators
  • Zawartość

    3101
  • Rejestracja

  • Ostatnia wizyta

  • Wygrane w rankingu

    37

Zawartość dodana przez Ralliart

  1. Przem0l widzę coś ostatnio nie sprawdza forum, już go trochę pogoniłem Co do zestawu, to jest w miarę zbilansowany, chociaż ja osobiście doinwestowałbym do płyty głównej za ok 400zł - w tych cenach są dużo fajniejsze modele.
  2. Jak najbardziej da się z tego zmontować zadowalający zestaw z kategorii low-end. Nie powinno też być problemów z jego działaniem.
  3. Waaldi powinieneś kupić coś z nowszym androidem. Tak się składa, że akurat chciałem sprzedać lark 70,2s możemy się dogadać. Wysyłane z mojego HTC One X za pomocą Tapatalk 2
  4. Internet satelitarny? Jeżeli tak, to moduł wysyłający sygnał do satelity. Wysyłane z mojego HTC One X za pomocą Tapatalk 2
  5. Czasami w komputerze trzeba sprzątać - inaczej: http://imgur.com/a/dlEAa?gallery
  6. Całkiem niedawno stanąłem w obliczu szybkiego przejrzenia zasobów Active Directory pod kątem wyłączonych kont i zrobienia porządków na udziale sieciowym na którym są udostępnione foldery użytkowników. Ponieważ praktycznie od wdrożenia usług poprzez terminal serwer nikt nic z tym nie robił było sporo rzeczy do poprawki. Oczywiście całą pracę można wykonać ręcznie, ale pytanie po co? Łatwiej posłużyć się skryptem w powershell który zrobi to za nas 1. Listowanie wyłączonych kont dla konkretnego oddziału firmy Get-ADUser -Filter 'enabled -eq $false' -SearchBase “OU=Users,OU=OUOddział,DC=Firma“ Jeżeli pominiemy ograniczenie oddziału dostaniemy listę wszystkich wyłączonych kont w AD, a tego nie chcemy, dlatego zawężamy kryteria wyszukiwania. Dzięki temu zapytaniu mamy coś takiego DistinguishedName CN=nazwa_usera,OU=Users,OU=OUOddział,DC=FirmaEnabled FalseGivenName xxxxxName xxxxxObjectClass userObjectGUID 76279cff-e635-xxxxx-b3ff-xxxxxxSamAccountName xxxxxxxxxSID S-1-5-21-xxxxxxxx-1726128142-xxxxxx-12760Surname xxxxxxUserPrincipalName xxxxx@domena.com jak dla nas nieco za wiele danych, więc je ograniczamy: Get-ADUser -Filter 'enabled -eq $false' -SearchBase “OU=Users,OU=OUOddział,DC=Firma“ | Select Name, GivenName, Surname Wynikiem tego działania jest lista:LOGIN (jak i też nazwa homedirectory), Imię, nazwisko 2. Mając tak przygotowaną listę możemy już przystąpić do właściwej analizy udziału z katalogami użytkowników Test czy lokalizacja istnieje: Test-Path -path serwerudział$nazwa_katalogu Jest to o tyle istotne, że nie wiemy czy katalog został założony, a jeżeli tego nie sprawdzimy powłoka będzie nam niepotrzebnie zwracać komunikaty o błędach. Rozwiązujemy ten problem prostą pętlą ForEach-Object {$username = $_.name; if (Test-Path -path serwerudział$$username) {Write-Host "Directory OK " $username $_.givenname $_.surname} Else {Write-Host "Directory Not exists " $username $_.givenname $_.surname} } Jak widać w przykładzie powyżej podałem już nazwy zmiennych których użyłem w poleceniu ($username, $_.givenname, $_.surname, - odpowiadają one Select Name, GivenName, Surname). 3. Oczywiście nazwy katalogów trzeba zmieniać (jeżeli istnieją) rename-Item -Path serwerudział$$username -NewName serwerudział$ARCHIWUM_$username; Poruszanie się na udziałach za pomocą odwołań do serwera (serwerudział$) znacząco ułatwia sprawę - nie zawsze mamy czas na mapowanie wszystkich potrzebnych udziałów. W Windowsie mamy możliwość przypisania tylko 24 liter dla nazw dysków, więc posiadanie sporej liczby udziałów mocno komplikuje sprawę, gdy trzeba wykonać taką operację na kilku lokalizacjach. 4. Składamy wszystko do kupy i otrzymujemy: Get-ADUser -Filter 'enabled -eq $false' -SearchBase “OU=Users,OU=OUOddział,DC=Firma“ | Select Name, GivenName, Surname | ForEach-Object {$username = $_.name; if (Test-Path -path serwerudział$$username) {rename-Item -Path serwerudział$$username -NewName serwerudział$ARCHIWUM_$username; Write-Host "Directory OK " $username $_.givenname $_.surname} Else {Write-Host "Directory Not exists " $username $_.givenname $_.surname} } I mamy pracę z głowy. Warto przy tym wspomnieć o tym, że mamy możliwość wyeksportowania naszych działań do pliku, w tym celu dodajemy na końcu | Out-File -filepath "C:log.txt" Oczywiście wymaga to drobnej zmiany w skrypcie Write-Host zmieniamy na Write-Output Jeżeli tego nie zrobimy wynik działania skryptu zobaczymy tylko w konsoli, a plik tekstowy pozostanie pusty
  7. Powinien być poważny edit, bo jak zwykle na około zrobiłem coś co jest raczej oczywiste dla zaawansowanych userów. W końcu od czego mamy NAT... iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE i punkty 2, 3, 4 mamy z głowy. Oczywiście coś za coś - bo w momencie uzyskania połączenia odcina nam internet.
  8. Co do konfiguracji samej usługi nie będę się wiele rozwodził, bo tutoriali w sieci jest masa, możecie skorzystać z następujących: http://www.zylka.net.pl/?p=103 , http://www.ardoros.com/2008/08/how-to-build-up-pptpd-vpn-server-on.html Ja intsalowałem pptp na suse, więc korzystałem z drugiego przykładu. Skupimy się tu na zagadnieniu jakim jest routing w obrębie takiego połączenia vpn, bo nie jest to prosta sprawa gdy serwer linux nie ma przypisanych ról: bramy DHCP i serwera DNS. Konfiguracja sieci: eth0: 142.168.1.15 brama 142.168.1.1 eth1: 142.168.10.25 brama 142.168.10.1 eth2: 192.168.2.150 brama 192.168.2.1 vpn: local 172.168.1.100 remote 172.168.0.100-150 1. Połączenie z internetem: W moim wypadku linux został wyposażony w trzy karty sieciowe przy założeniu eth0 - sieć firmowa 1 (statyczny), eth1 - sieć firmowa 2 (statyczny), eth2 - internet (statyczny). Bramą domyślną jest interfejs eth0 co rodzi problem z komunikacją z internetem - wszelkie zapytania do maszyny domyślnie dostają odpowiedź przez domyślą bramę, więc lecą do sieci firmowej zamiast do internetu. Zmieniamy to poprzez zmianę konfiguracji routingu: vi /etc/iproute2/rt_tables dodajemy linię 6 internet zapisujemy plik następnie z terminala: ip route add default via 192.168.2.1 dev eth2 table 6 ip rule add from 192.168.2.150/32 table 6 ip rule add to 192.168.2.150/32 table 6 Po tych zabiegach nasz serwer powinien komunikować się ze światem zewnętrznym bez problemów - można to przetestować przekierowując np port 80 na routerze i sprawdzając czy chodzi strona www (o ile linux ją udostępnia) 2. Konfiguracja komputerów z których się komunikujemy z serwerem W przypadku opisanej przeze mnie konfiguracji mamy do czynienia z dwoma dodatkowymi połączeniami sieciowymi. Ponieważ chcemy mieć również dostęp do sieci firmowej powinniśmy zadbać o odpowiednią konfigurację na komputerze z którego łączymy się zdalnie. w tym celu dodajemy do lokalnej tabeli routingu odpowiednie wpisy - w przypadku Windows będą to: route ADD 142.168.1.0 MASK 255.255.255.0 172.168.0.100 route ADD 142.168.10.0 MASK 255.255.255.0 172.168.0.100 rozszyfrowując wpis sieć docelowa, maska, ip serwera z którym się łączymy W przypadku pptp jest to zabieg konieczny, albowiem nie ma możliwości wysłania tych tras z automatu. Dodając wpis -p dodajemy trasę na stałe, jeżeli tego nie zrobimy za każdym razem musimy po każdym nawiązaniu połączenia na uprawnieniach administratora dodać te ustawienia z ręki. 3. Przekierowanie ruchu na serwerze linux. Posiadając opisaną konfigurację nadal nie mamy przejścia do sieci firmowej - trzeba jeszcze dodać trasę na linuxie, tak, aby prawidłowo przekierowywał ruch z zewnątrz do naszej sieci docelowej. Na szczęście w przypadku pptp można dodac trasę w momencie nawiązania połączenia przez klienta z automatu - w tym celu vi /etc/iproute2/rt_tables dodajemy linię 2 vpn następnie vi /etc/ppp/ip-up.local dodajemy linię ip route add 172.168.0.0/24 dev ppp0 src 172.168.1.100 table 2 i gotowe. 4. Konfiguracja komputerów w firmie Jak już zaznaczyłem rozważany przypadek ma miejsce w sytuacji gdy serwer linux nie jest domyślną bramą dla sieci firmowej i nie opierają się o niego usługi DHCP i DNS. Konfiguracja na komputerach z Windows jest banalna i ogranicza się do dodania wpisu: route ADD 172.168.0.0 MASK 255.255.255.0 142.168.1.15 -p dodanie -p oznacza, że jest to trasa stała i nie zostanie skasowana po restarcie komputera/ wyłączeniu interfejsu sieciowego Po tych wszystkich zabiegach otrzymujemy dostęp do wybranych komputerów w sieci firmowej np poprzez rdp. Zaletą tego rozwiązania jest możliwość skonfigurowania połączenia na komputerze z Windows bez użycia dodatkowych programów.
  9. Ip stałego nie ma. Teoretycznie łącze to 40/10Mbit, ale sąsiad jest fanem torrentów, więc stąd pewnie ograniczenia. Ping jest niski, bo połączenie jest Bydgoszcz->Bydgoszcz
  10. Sąsiedzi mają nowe łącze internetowe, postanowiłem je sprawdzić
  11. Zobaczymy - Sony teź się przygotowuje do wymiany sprzętu i jeżeli zastosuje podobny manewr to będziemy mieli erę post-konsole
  12. Sprawdziłem, żeby być dokładnym. Hosting: godaddy.com za 1.59€ miesięcznie mamy: 100 gb przestrzeni dyskowej Nielimitowany transfer Brak ograniczeń czasu procesora. Przy tej ofercie Hekko jest 100 lat za murzynami. Pytanie czy stać cię na tak biedne rozwiązania. Żeby nie było-ta domena stoi na vps, bo ipb to wymagający skrypt, a mnie szlag trafiał na współdzielonym hostingu. I przede wszystkim mam pełną władzę nad serwerem. I na koniec. Polski support? 90% tematów pomocy jest po angielsku. A najtańsze oferty hostingowe nie oferują darmowego supportu. Wysyłane z mojego HTC One X za pomocą Tapatalk 2
  13. Poszukaj na zagranicznych stronach. Tam dostaniesz lepszy hosting w promocji za 2 -3 usd miesięcznie. Wysyłane z mojego HTC One X za pomocą Tapatalk 2
  14. Ja wymiękłem przy Edycie - katastrofa. Brakowało wszystkiego, a najbardziej instrumentów. Po raz kolejny zrobiła z siebie pośmiewisko na całą Polskę.
  15. Ubuntu jest zdecydowanie najprostsze w tym momencie i najbardziej user-friendly z wszystkich dystrybucji.
  16. Płyta Asrocka całkiem fajna, ale radziłbym Ci dołożyć trochę do tej płyty: Gigabyte GA-970A-UD3 - ma dużo lepszą sekcję zasilania i większe możliwości OC. Dodatkowo ma dwa złącza PCI-Express x16. Pamięci polecałbym Ci te: http://www.karen.pl/product/146768/Sprzet_komputerowy/Podzespoly/Kingston_HyperX_DDR3_2X_4GB_1600MHz_XMP_CL9_Red.html (sam je posiadam)
  17. Czyli generalnie max to 160GB SATA - więc na bank zadziała. Bym się nie wyrywał z SATA3, ale za 200 zł można dostać naprawdę spory dysk.
  18. Masz jakieś części które mógłbyś użyć? To zawsze obniża koszty -chodzi np o dysk twardy, napęd DVD, itp.
  19. A w ogóle naszedł mnie jeszcze jeden problem: czy przypadkiem ta płyta nie będzie miała problemów z dyskiem większym niż 135GB? Przem0l, pamiętasz jeszcze o takich bugach?
  20. Będzie można, bo masz nawet złącza SATA, a dzięki kompatybilności wstecznej nawet SATAIII jest zgodne z SATA
  21. A nie lepiej byłoby za tą samą cenę zrobić RAID10 ze zwykłych dysków? Byłoby bezpieczniej i też w miarę szybko. I nieporównywalnie szybciej dla random 4k.
  22. No ba - w końcu tak powinno być przy READ na poziomie 6GB/s w praktyce
  23. Jeżeli faktycznie to on - odpal kompa bez niego. Jak zadziała -> dysk na gwarancję.
  24. A stary ten dysk? Wysyłane z mojego HTC One X za pomocą Tapatalk 2
  25. Powinieneś dać radę - wszystko jest ładnie opisane i raczej nie pomylisz wtyczek.
×
×
  • Dodaj nową pozycję...