mal333
Бухгалтерия, финотдел, вы чего?
Расскажите пожалуйста, причастные, в чем Профит не оплачивать услуги связи вовремя? Ожидание, что связь провайдерами все равно будет осуществляться? Почему вы так думаете?
Ладно было бы это эпизодическое явление, но это прям практика- не платить за связи и потом техслужбы ходят на ушах, какого хрена метрики или доступа нет. В практически всех конторах, что обслуживал или работал такое есть. Зачем? Почему? Ответьте знающие.
Это просто праздник какой то1
Вот сейчас все экономят, нанимают айтишников по скринингам..
Короче, я заебался. Есть контора, в которой кто-то забубенил инфраструктуру как художник, который он так видел. К чему не прикоснись- кривизна и костыли. Например:
Есть домен, но он, цуко, плоский - нет никаких OU и политик с ними. Тупо на весь домен какие то накладываются и ладно.
Несколько сетевых карт в компе для доступа к подсетям. Это как здрасте. Для доступа в подсеть 4.0/24 из сети 1.0/24 через lightmanager или вообще anydesk подключаемся к компу и что-то делаем как на jumphost, хотя компы все в L2 сети. Видел 3 сетевых на разных подсетях.
Видеонаблюдение. п.2 во всей красе, но еще доступ через RDP на внешнем белом IP. Местами с пробросом портов регистратора.
Учетки каждому, кому надо в регистратор на смотреть? Нах, есть универсальная учетка с максимальными правами, давайте ее использовать!
Микротики с открытыми портами API и winbox, не считая 80 на белых IP.
RDP на белых через микроты без ограничений connrate.
На некоторых workstation в группе локальных Администраторов доменные учетки пользователей.
Гроздья PoE инжекторов, а то и активных, на проводах к камерам. Вот как в этом случае камеру сбросить по питанию?
В каждом кабинете есть засунутый в темное место коммутатор, т.к. портов не хватает для компов.
На шару, в которую сканируют с МФУ, доменную учетку обычного пользователя - изи, а что такого?
Политика смены паролей - не, это все лишнее. Еще пароль от почты, кстати, такой же, как от доменной учетки. На внешнем сервисе. Чтобы пользователям удобно было.
Хранить пароли ко всему в экселе на шаре- нехуй делать, без разграничений доступа, ага.
Мониторинг? Ну упадет что-то - сообщим. У нас тут сегментация сетей есть, мониторить сложно.
Порты пач-панелей .. не подписаны. Зачем это? Коммутаторы туда же, они же просто есть.
А в какой порт и какого коммутатора вставлена вот эта камера? Да хз, это что, так важно?
Сторонние организации могут подключаться по Anydesk к консоли с localadmin к компу в домене. Дайте две!
Обновления мешают? Ну есть WUB или такое же, вот жеж решение проблем.
Активация винды чем делается сами догадаетесь?
Есть у нас 10 принтеров hp LJ100 в сети, расставлены по комнатам. Они называются очень понятно при поиске для подключения- HPNP03F2EA, из чего очевидно-ясно какой стоит возле пользователя.
Клонирование винды с одного диска для доменных компов. Это bestpractise.
Про dsnat в микроте на самого себя из локальной сети и одновременно srcnat на внутренний IP расписывать не буду. Это выше моего принятия действительности.
....
Я понимаю, мало кто проходил MSSA, но йобанаврот! Что за инфраструктуру строят те, кто называют себя IT специалистами с таким подходом? Это же игра в Волк и Яйца с постоянно повышающимся уровнем сложности. А потом руководство недоумевает- А чо это у нас айтишник в мыле? Может в консерватории поправить?
История одного занимательного ремонта магнитолы1
Попала как то мне в руки магнитола Метабо, промышленное исполнение, предназначенная для жесткой эксплуатации, вот такая примерно
а проблема -звук тихий или вообще нет. Ну, пропаиваю бессвинцовку в темброблоке,все работает, отдаю, забываю. Через пол-года опять- звука нет. И так и эдак - микросхема усилителя темброблока и громкости померла, менять надо.
А их так просто чего то нет в озоне, а из чипдипа на 500 р я не наберу, зато аналог есть в озоне по копейке за пучок, да еще оперативно. Ну ок, беру, правда надо в DIP-8, а есть SOIC-8, но это ничего, проводочками допилим. Ставлю, проверка, работает, отдаю клиенту. И через неделю опять - тихий звук. Зима. Может температурный диапазон не тот - оригинал UTC4580, а я поставил NE5532 - там до 0 С. Поменял микросхему, работает, отдаю клиенту - опять звук тихий. Херня какая то. Еще клиент ограничитель громкости сломал, может от этого. Странно - на столе работает, а клиенту отдаешь - через время ломается. Заказал полный аналог - а она дохлая, звука нет вообще. Лааадно. Впаиваю NE - работает, собираю - звук тихий. Бред какой то.
Догадался на шлейфе, что соединяет темброблок с основной платой приемника, повращать темброблок. И о чудо - звук то пропадает, то появляется. Т.е., сцуко, дело в жгуте проводов, с распаяным с одной стороны разъемом, который вообще никаким нагрузкам не подвержен!
Внешне- все отлично, начинаешь гнуть -неконтакт. Ну нашел в закромах на 6 контактов, обрезал лишнее и припаял, работает норм, но времени выяснение причины неисправности заняло прилично в итоге. И тут в тему вспомнить доктор-Хауса, с его диагностикой: лечение то быстрое, а вот найти причину может занимать прилично времени, с ошибками и тратами вроде как не по существу проблемы.
Что у нас с DNS?
У всех нормально или не очень? DNS яндекса в таймаут о чем не спроси..
Роутер из потребительского сегмента
Клиентосу захотелось поменять вполне рабочий тп-линк на новый, подозревал он, почему то, что из- за него некоторые проводные клиенты отваливаются от сети. Купил он Huawei AX3S на барахолке озона.
Ну что я могу сказать: это полный пиздец в настройках, сделано для обывателя, который не знает, что такое статический адрес, но знает, что такое МАС, однако обо всем по порядку. Как ща принято, при первом подключении тебя встречает мастер настройки, который пропустить нельзя, в котором при настройке введенный тобой пароль от роутера совпадает с паролем от wifi почему то. И тут первый прикол - нельзя скопипастить пароль, его обязательно нужно вводить, причем вводить 2 раза. Особенно хорошо, если тебе надо ввести сложный. Ну тут ладно, типа открыл блокнот и по alt+tab переключаешься, подсматриваешь. Но не тут то было!)) Когда ты переключаешься на блокнот, чтобы посмотреть очередную букво-знако-цифру и возвращаешься обратно, чтобы продолжить ввод, поле повторного ввода пароля оказывается полностью выделенным и надо нажать стрелу вправо, чтобы не затереть всё то, что ты перед этим вводил. Вот нахуя так, а главное зачем?? Про пароль wifi, который совпадает с паролем от роутера выше писал. Т.е. чтобы поменять его, надо отдельно зайти на соответствующий раздел (конечно в меню дополнительно, производитель заботится о том, чтобы мосх юзера не взорвался от обилия инфы на экране). Самый прикол оказался дальше, из-за чего его чуть не приговорил к возврату. Оказывается, по мнению вендора хуавей, пользователь не может сделать портмап на устройство не в сети и со статическим адресом. Ну т.е. нельзя задать ip адрес какого либо устройства, можно только выбрать из тех, которые в сети увидел роутер и которые получили адрес через dhcp от самого роутера. Там не поле ввода, там раскрывающийся список. По факту, это поделие можно настроить только в живой сети, а на столе -хуй. У чела регистратор был на статику посажен, а вот пришлось идти путём: резервирование МАС, dhcp на регистраторе, подключить регистратор в сеть, настроить портмап. Заебись, это вам не микрот или тп-линк. И пароли только ручкам вводить во все поля, чтобы настройщик заебался и было за что денег больше взять с клиента. Вот такие тренды в потребительской интернет электронике, в рот они ебись.
А вы заметили...
что стало возможным смотреть заблокированные сайты и без всяких приблуд и квн'ов?😄 Не всё, не полностью, но как то запросто в пределах одной веб-странички. Зарубежные партнёры подсуетились 👍😄 Скриншотить не буду, все равно не поверите.
Дружба Home Assistant со старыми планшетами
Приветствую уважаемые! Прошу совета вот в каком вопросе.
Имеется НА и доступ к планшетам со старым андроидом 4.2. Добро пропадает, и обзорно, слегка вдаваясь в детали, получается, что на них не сделать для НА дашборд на стену. А очень хочется, знаете ли.) Может кто-то знает как сделать?
Несколько технических деталей: версия андроид 4.2 не содержит современных компонентов для отображения дашбордов НА, даже хром 51(последний для этой ОС) не смог показать ничего из интерфейса НА, Wallpanel v 0.8.7.4 тоже не может, что логично. Планши на МТ6582. ИИ посоветовал сделать облегченный дашборд на html, но таким искусством (куда и как встроить этот html и как туда притянуть сенсоры) я не обладаю, может это вообще невозможно. Может приложение есть какое, которое решит эту беду.



