Сообщество - Лига Сисадминов

Лига Сисадминов

2 511 постов 18 981 подписчик

Популярные теги в сообществе:

9

Запись типа PTR при получении статического IP-адреса в Ростелекоме

Может кто-нибудь сталкивался, возможно ли получить запись типа PTR в DNS для статического IP-адреса, если получаешь его в Ростелекоме?

В службу поддержки естественно обращался, но современные службы поддержки часто бесполезны в более-менее нестандартных случаях: сначала бот, пытающийся угадать, к какому из известных ему вариантов относится вопрос, а потом, с очередной попытки, может ответить оператор, который должен работать по скрипту, который, конечно, поможет в стандартных ситуациях, но в более-менее нестандартных — теперь непонятно, куда писать.

В итоге получил вопросы про работу Интернета и рекомендации вызывать технического специалиста (и что он сделает — залезет с моего компьютера на DNS-сервера Ростелекома и добавит туда нужную запись?). Есть ли какая-то другая техническая поддержка Ростелекома, или может конкретно этот вопрос можно решить самостоятельно, и я просто не нашёл, где?

5

Ответ на пост «Между перезагрузками»1

Серия Кудахтеры

— «А у меня не открывался», — отвечают тебе абсолютно честно.
И вы оба понимаете, что дальше разговор бессмысленный. Но из вежливости ещё пару секунд продолжаете смотреть в монитор. Как два человека, которым показали фокус, но обсуждать его вроде неудобно. Каждый остаётся при своём, просто становится чуть тише.

Это не сисадмин, а эникей, и то - начинающий.
Нормальный эникей лезет сначала в эмулятор применения правил NTFS \ ReFS (Effective access)

Ответ на пост «Между перезагрузками»

Или в консоль, посмотреть ls -la и кто там в какой группе.

Потом лезет в журналы событий антивирусов.
Когда ничего не находит - пишет заявку на сервис деск в службу имитации информационной безопасности: выключите свой DLP, он блокирует работу.

Показать полностью 1
547

Между перезагрузками1

Есть особый вид уверенности, который появляется у системного администратора со стажем. Это не самоуверенность и не профессиональная гордость, хотя со стороны может выглядеть именно так. На самом деле это спокойное знание: если что-то пойдёт не так — это будет не внезапно. Просто без предупреждения. Вроде бы всё было нормально, а потом раз — и уже нет.
Вот, например, самый обычный рабочий день. Ничего не предвещает. Всё работает. Даже слишком хорошо. Почта ходит, интернет летает, телефоны звонят только по делу. Пользователи молчат. В такие моменты ты не расслабляешься, нет. Ты наоборот начинаешь внутренне напрягаться и проверять, что именно забыли сказать. Потому что если всё хорошо — значит либо ещё не началось, либо уже началось, но пока без тебя.
И, конечно, долго это не длится.
Обязательно подходит человек. Не бегом, не с криком, а спокойно так, почти извиняясь.
— «Слушай… а у нас тут один файлик не открывается».
Один файлик — это всегда обман. Никогда в жизни это не был просто один файлик. Потому что через несколько минут выясняется, что файл лежит на сетевом диске, диск на сервере, сервер в другом здании, здание сейчас временно без связи, а связь «вот только что была». Но это всё, разумеется, никак не связано, просто совпадение.
Ты смотришь на файл. Он открывается. Спокойно. Без ошибок. Как будто издевается.
— «Ну вот же», — говоришь ты.
— «А у меня не открывался», — отвечают тебе абсолютно честно.
И вы оба понимаете, что дальше разговор бессмысленный. Но из вежливости ещё пару секунд продолжаете смотреть в монитор. Как два человека, которым показали фокус, но обсуждать его вроде неудобно. Каждый остаётся при своём, просто становится чуть тише.
Есть ещё отдельный жанр — наблюдение за тобой. Когда пользователь стоит рядом и внимательно следит за каждым твоим движением. В этот момент ты автоматически начинаешь печатать медленнее. Дышать ровнее. Иногда специально делаешь паузу, будто обдумываешь что-то важное. Хотя на самом деле ты просто даёшь системе время одуматься. Потому что если всё решится слишком быстро — будет странно. Подозрительно. Как будто ты что-то скрываешь.
Со временем приходит самоирония. Ты начинаешь понимать, что ценят тебя не столько за знания и опыт, сколько за сам факт присутствия. За эффект. Ты пришёл — и проблема исчезла. Не всегда навсегда, иногда до завтра, иногда до обеда. Но этого хватает, чтобы все выдохнули и разошлись по своим делам.
Иногда ты вообще ничего не делаешь. Не нажимаешь, не перезагружаешь, не меняешь настройки. Просто стоишь рядом. И оно работает. В такие моменты главное — не уходить сразу. Нужно чуть постоять, посмотреть, может даже кивнуть. Чтобы система поняла, что за ней следят.
В конце дня ты уходишь с ощущением, что вроде бы ничего особенного сегодня не сделал. Никаких подвигов, никаких великих решений. Но если представить, что тебя сегодня не было — кто-нибудь обязательно сказал бы:
— «Вот раньше был айтишник… при нём всё работало».
И ты идёшь домой с этой мыслью. Без пафоса, без гордости. Просто понимая, что, наверное, это и есть твоя работа.

Показать полностью
6138

Шпаргалка: клавиша Win — 40+ сочетаний, которые реально полезны (Windows 10/11)1

Топ-10 на каждый день

  1. Win + E — Проводник (файлы/папки)

  2. Win + Shift + S — скрин области (самый удобный)

  3. Win + D — рабочий стол показать/вернуть

  4. Win + L — заблокировать ПК

  5. Win + R — “Выполнить” (быстрый запуск)

  6. Win + I — Параметры

  7. Win + Tab — обзор окон + виртуальные рабочие столы

  8. Win + ← / → — окно влево/вправо (половина экрана)

  9. Win + V — история буфера обмена (включается один раз, потом кайф)

  10. Win + Space — смена языка/раскладки


1) Быстрый запуск и системные окна

  • Win — Пуск

  • Win + I — Параметры

  • Win + E — Проводник

  • Win + R — Выполнить

  • Win + S — Поиск

  • Win + A

    • Win10: Центр уведомлений + быстрые кнопки

    • Win11: быстрые настройки (Wi-Fi/звук/яркость)

  • Win + X — “меню продвинутого пользователя” (Диспетчер устройств, Терминал, Управление дисками и т.п.)

  • Win + U — Специальные возможности

  • Win + P — проектор/второй монитор (дублировать/расширить)

  • Win + K — подключение беспроводного экрана/аудио (Cast)

  • Win + H — диктовка/голосовой ввод (если доступно)

  • Win + . или Win + ; — эмодзи/символы/каомодзи

  • Win + Pause/Break — “О системе” (если такая клавиша есть)

2) Окна: порядок на экране без мышки

  • Win + D — показать рабочий стол / вернуть окна

  • Win + M — свернуть все окна

  • Win + Shift + M — вернуть свернутые окна

  • Win + ↑ — развернуть окно

  • Win + ↓ — свернуть/восстановить

  • Win + ← / → — прикрепить окно слева/справа

  • Win + Shift + ← / → — перекинуть окно на другой монитор

  • Win + Home — свернуть всё, кроме активного

  • Win + , — “подсмотреть” рабочий стол (пока удерживаешь)

Только Windows 11 (очень удобно)

  • Win + Z — меню раскладки окон (Snap Layouts)

3) Виртуальные рабочие столы (чтобы не тонуть в 20 окнах)

  • Win + Tab — все окна + рабочие столы

  • Win + Ctrl + D — создать новый рабочий стол

  • Win + Ctrl + ← / → — переключаться между рабочими столами

  • Win + Ctrl + F4 — закрыть текущий рабочий стол

4) Скриншоты и запись экрана

  • Win + Shift + S — скрин выделенной области (в буфер, можно сразу вставить Ctrl+V)

  • Win + PrtScn — скрин в файл (обычно “Изображения → Снимки экрана”)

  • Win + G — панель Game Bar (запись/оверлей)

  • Win + Alt + R — старт/стоп записи экрана (через Game Bar)

5) Панель задач: запуск программ в один клик (очень бытовое)

  • Win + 1…9 — запустить/переключиться на приложение №1…9 на панели задач

  • Win + T — перейти фокусом на панель задач и переключаться по иконкам (стрелками/Enter)

  • Win + B — фокус на трей (значки возле часов)

Лайфхак: закрепи браузер/проводник/мессенджер на панели задач — и Win+1/2/3 станет “быстрым телепортом”.

6) “Когда что-то сломалось/непонятно”

  • Win + V — история буфера обмена (можно достать то, что копировал 5 минут назад)

  • Win + Ctrl + Shift + B — перезапуск видеодрайвера (если экран моргнул/почернел/графика зависла)

  • Win + + / Win + - — Лупа (увеличить/уменьшить)

  • Win + Esc — выйти из Лупы

  • Win + Ctrl + Enter — включить/выключить “Диктор” (если случайно включили — этой же комбинацией выключается)

7) Коммуникации/помощь

  • Win + Ctrl + Q — “Быстрая помощь” (Quick Assist) (обычно Win10/Win11, но может зависеть от сборки/политик)

8) Виджеты/черновики (разница Win10/Win11)

  • Win + W

    • Win11: Виджеты

    • Win10: Windows Ink Workspace (на некоторых устройствах/настройках)

_____________________

Мини-сценарии “что нажать, если…”

1) Нужно быстро сделать скрин и отправить в чат

  1. Win + Shift + S

  2. Выдели область мышью

  3. Открой чат и Ctrl + V
    Готово. Без сохранений и папок.

2) Бардак на экране: хочу разложить окна “по-человечески”

  • Активное окно: Win + ← (влево) или Win + → (вправо)

  • Второе окно выбираешь и так же прижимаешь

  • Развернуть: Win + ↑

  • Убрать всё лишнее, оставить одно: Win + Home

3) Отошёл от компа — чтобы никто не залез

  • Win + L — мгновенная блокировка

4) Нужно быстро найти программу/файл, но не шарить по меню

  • Win + S, набрал первые буквы → Enter
    (Работает быстрее, чем “искать глазами” по Пуску.)

5) Хочу открыть “Параметры” без лишних кликов

  • Win + I

6) “Случайно скопировал другое, а то важное потерял”

  • Win + V → выбираешь старый фрагмент
    Если попросит — включи историю один раз и дальше она будет работать постоянно.

7) “Слишком много задач, хочу разделить работу/личное”

  • Win + Ctrl + D — новый рабочий стол

  • Win + Tab — видишь все столы и окна

  • Переключение: Win + Ctrl + ←/→

  • Закрыть стол: Win + Ctrl + F4

8) Подключил второй монитор/телевизор — как переключить режим

  • Win + P → выбираешь: только экран / дублировать / расширить / второй экран

9) Окно “улетело” на другой монитор или нужно перекинуть быстро

  • Win + Shift + ←/→ — перенос окна между мониторами

10) “Экран завис/моргнул/стал чёрным, но комп живой”

  • Win + Ctrl + Shift + B
    Экран может мигнуть — это норм, видеодрайвер перезапустился.

11) Хочу быстро открыть 1–2–3 нужные программы без мышки

  • Закрепи приложения на панели задач

  • Потом: Win + 1, Win + 2, Win + 3

12) Хочу “чистый” рабочий стол на секунду (посмотреть файл/иконку)

  • Удерживай Win + , — посмотрел → отпустил → окна вернулись

_____________

Топ-5 “скрытых” фишек Win-клавиши

1) История буфера обмена — Win + V

Что делает: показывает всё, что ты копировал(а) недавно (тексты, ссылки, куски сообщений).
Пример из жизни: скопировал пароль/номер карты/адрес, потом случайно скопировал другое — и всё “потерялось”. Жмёшь Win+V → выбираешь нужное старое → вставляешь.
Важно: при первом запуске попросит включить — включи, и дальше она работает постоянно.

2) “Оставь одно окно, остальное убери” — Win + Home

Что делает: сворачивает все окна, кроме активного (повтор — вернёт).
Пример: на созвоне нужно быстро найти нужный документ, а на экране 15 окон. Нажал Win+Home — остался один нужный, шум ушёл. Потом повторил — всё вернулось.

3) “Окно пропало / улетело на другой монитор” — Win + Shift + ← / →

Что делает: переносит активное окно между мониторами.
Пример: был подключён телевизор/второй монитор, потом отключил — и какое-то окно “где-то там”. Мышкой не вытащить. Жмёшь Win+Shift+стрелка — окно возвращается на нужный экран.

4) Перезапуск видеодрайвера — Win + Ctrl + Shift + B

Что делает: быстро перезапускает графический драйвер (экран может мигнуть/погаснуть на секунду).
Пример: картинка подвисла, экран стал чёрным, но звук есть и комп “живой”. Часто вместо перезагрузки помогает Win+Ctrl+Shift+B.

5) Запуск программ по номеру на панели задач — Win + 1…9

Что делает: открывает/переключает закреплённые приложения по порядку слева направо.
Пример: закрепил 1) браузер 2) проводник 3) телеграм/дискорд. Теперь это Win+1, Win+2, Win+3 — вообще без мышки. Привыкаешь за день, потом удивляешься, как жил раньше.
____________

5 частых ситуаций

1) “Надо срочно показать/отправить, что у меня на экране”

Win + Shift + S → выделил область → в чат Ctrl + V
Пример: “посмотри, какая ошибка”, “вот чек/таблица/настройка”, “вот что пишет сайт”.

2) “На экране каша, хочу быстро навести порядок”

Win + ← / → — прижать окно к половине экрана
Win + ↑ — развернуть
Пример: слева браузер, справа документ/Excel/чат — и всё читается, ничего не перекрывает.

3) “Надо быстро что-то открыть, но лень искать по меню”

Win + S → набрал пару букв → Enter
Пример: “панель управления”, “калькулятор”, “блокнот”, “диспетчер задач”, “принтер”.

4) “Ушёл на минуту — чтобы никто не полез”

Win + L — мгновенная блокировка
Пример: офис/общага/дом, дети/коллеги рядом — уходишь за кофе, возвращаешься спокойно.

5) “Задолбали окна — хочу рабочий стол на секунду”

Win + D — показать рабочий стол (и обратно)
или Win + , — подсмотреть рабочий стол, пока держишь
Пример: быстро открыть файл с рабочего стола, увидеть виджет/ярлык, не закрывая всё вокруг.

Показать полностью
75

Виртуализация 2026 или немного о концептуальном

Серия Кудахтеры

Для лиги лени: что-то на душном

Пока все ели, на vm-guru вышло две части статьи:
Российские решения виртуализации и VDI: итоги 2025 года - часть 1
Российские решения виртуализации и VDI: итоги 2025 года - часть 2
ссылок нет, чтобы не возникло идей «пришли и рекламируют». Кому надо – нагуглит.

Читать эти две части есть смысл только тем, кто озабочен «импортозамещением», хотя это странное импортозамещение – замена американских ОС на американскую ОС. Учитывая что Microsoft  это один из трех крупнейших разработчиков экосистемы Linux, то выглядит как Москвич 3. Тоже импортозамещенный.

Сами статьи очень, очень обзорные. Ни тестирования не проведено, ни опыта эксплуатации. Все продукты все очень хорошие, свежие, сочные, и отлично мажутся.

В самих статьях есть ряд очень некорректных фраз. В частности:

По данным исследования компании «Код Безопасности», уже 78% российских организаций выбирают отечественные средства виртуализации.

Ничего российского в KVM, XEN и bhyve нет вообще.  Средства управления – на сколько-то российские, само ядро виртуализации – opensource, читай «разработано в основном в США» или, для средств управления, то есть форков Proxmox - Proxmox Server Solutions GmbH расположен по адресу: Bräuhausgasse 37, Vienna, Austria.

Open Source Contributor Index : Rank and Organization
1 – Google, 6590 Active contributors
2 – Microsoft, 5364 Active contributors (без GitHub)
3 - Red Hat, 3908 Active contributors (без IBM)
4 – Amazon, 2465 Active contributors
5 – Intel, 2364 Active contributors

Есть и решения на базе OpenStack

OpenStack – это не гипервизор, а система управления гипервизорами, то есть она может управлять хоть Broadcom vCenter, хоть чем. Можно же было, перед тем как такое писать, посмотреть картинки в документации.

Здесь можно отметить, что многие российские платформы уже внедрили современные технологии оптимизации ресурсов: поддержка NUMA для эффективной работы с многопроцессорными узлами

С этого момента уже можно сказать, что «в статье все очень плохо».

Первое.
Non-uniform memory access (NUMA) в мире x86 существует больше 20 лет. В Linux kernel поддержку NUMA начали реализовывать с 2002. Что могли внедрить российские платформы из того, что используется в kernel уже больше 20 лет?

Второе.
Если начать читать про проблемы переключения задач в среде x86 с более понятной статьи  
Virtual Machine Resource Controls,
продолжить чтение на сайте Red Hat
Red Hat 6. CPU Scheduling
Red Hat 10. Chapter 27. Tuning scheduling policy

И заполировать статьей
Linux CPU Schedulers and Why They Are Important

То окажется, что у Linux достаточно большие проблемы с планировщиком задач, которые NUMA только усугубляет. Как, впрочем, и с Intel Hyper-Threading Technology, и с Intel Turbo Boost и AMD Precision Boost и вся эта группа настроек энергосбережения.
У всех эти проблемы, особенно в связи с последними движениями AMD и их микроархитектурой.
Linux kernel из коробок (Debian, Ubuntu, Centso, etc), скомпилированный из принципа «чтобы работало почти везде», вообще не очень оптимизирован по скорости, достаточно посмотреть результаты тестирования настроек в проекте Clear Linux
Final Benchmarks Of Clear Linux On Intel: ~48% Faster Than Ubuntu Out-Of-The-Box

Есть определенная ирония в том, что над ускорением Linux работали не какие-то энтузиасты из Apache Software Foundation, а самый проприетарнейший Intel.
Который и закрыл проект в июле 2025 - Intel Announces It's Shutting Down Clear Linux.

И еще больше иронии в том, что спустя два года «оптимизаций» Linux, с декабря 2023 по 1 января 2026, он стал работать медленнее на том же процессоре Intel, достаточно почитать свежую статью Two years after launch Intel Meteor Lake offers 93% of original performance on Linux, tests show.

Так что, и поддержкой NUMA занимаются не разработчики GUI поверх KVM, и с CPU планировщиками проблемы были и есть, и за два года с производительностью все как-то не так.

Проявляется это «не то, чтобы торможение» при хоть как-то нагруженном сервере. Немалая часть обычных пользователей с этим, скорее всего, не столкнется, или спишет проблемы на что угодно, кроме кривеньких настроек kernel «из коробки», и такой же кривенькой настройки планировщика «из коробки».
В некоторых нагруженных сценариях, вне зависимости от того, используется ли KVM, или используется контейнеризация, любая, и система управления контейнерами, NUMA вообще стоит выключить.
Иногда стоит выключить и HT.
И посмотреть на результаты.
Но, повторю, тут много зависит от того, устраивает ли вас ситуация с нагрузкой, снимаете ли вы вообще метрики нагрузок по процессорным ядрам, проводите ли анализ нагрузок (что считается) и загрузки (как эффективно балансируется). Это не так просто, потому что метрики KAVG (Kernel average latency) и GAVG (Guest average latency) в Linux отсутствуют, а без них не всегда понятно, где задержка – на вводе-выводе, или все же надо смотреть в CPU Wait (CPU Ready Time).
Load Average в Linux при этом показывает совсем не то, что рассказывают школьники друг другу, но про это хотя бы пишут, например в статье Linux System Load Average Spikes IO Wait Context Switching and Process Bottlenecks.

Как следствие, получается, что по реальной эффективности работы гипервизора в нагруженной среде платный Microsoft Hyper-V на Intel может оказаться дешевле, чем бесплатный KVM или бесплатный k8s.
И не только потому, что не везде есть множество высококвалифицированных низкооплачиваемых кадров.

Но уж точно, никакого супер-действия нет от «NUMA».

SpaceVM изначально ориентирован на сценарии с графическими рабочими станциями: платформа поддерживает как passthrough GPU для выделения целой видеокарты ВМ, так и технологию FreeGRID – собственную разработку для виртуализации ресурсов NVIDIA-GPU без риска лицензионной блокировки.

Кажется, КОАП не отменяли ?

Резюмируя, производительность российских гипервизоров уже находится на уровне, достаточном для многих корпоративных задач

За исключением того, что KVM, bhyve, и так далее, не являются российскими гипервизорами.

внедрение RBAC/2FA, о которых сказано выше, существенно снижает риски

Role-Based Access Control (RBAC) не имеет ни малейшего отношения к 2FA. Что там оно снижает – надо спросить у Аэрофлота и прочих взломанных, начиная от МТС и СДЭК.

Также важно строить резервное копирование на уровне приложений и данных, а не полагаться только на механизмы платформы.

Авторы принципиально не понимают что пишут, или не смогли написать прямо – в Linux не было и нет механизмов резервного копирования приложений, что из физических, что из виртуальных сред, из-за отсутствия механизма, аналогичного Microsoft Volume Shadow Copy Service (VSS). Функции файловой системы и ядра (freeze_bdev и thaw_bdev) есть, функционала приложений нет. Поэтому «механизмов платформы» нет принципиально, если только вы, конечно, не останавливаете сервис приложения целиком на время снятия снапшота файловой системы.
Паузы недостаточно, да и попробуйте поставить на паузу действительно нагруженную базу данных, потом расскажете, как прошло восстановление и сколько воспроизводились транзакции.
Одно дело снять ночью снапшот postgres в 1с, в которой было 1000 проводок за 8 рабочих часов, другое дело снять снапшот базы биллинга.

Заключение

Жаль, конечно, что две такие, вроде бы большие, статьи, да еще и с картинками, сводятся к рассказу «Продукт точно хороший, берите, не пожалеете».
В рассказах про Open source Linux вот-вот победит и Microsoft и IBM и всех. Кроме Google. Потому что проприетарный Android это другое, это не проприетарный Microsoft. 
В рассказах про импортозамещение есть красивые картинки и даже таблицы.
В реальности прибыль Microsoft, в том числе за счет сдачи в аренду времени под работу Linux серверов и прочего Opensource в облаке (Azure), в том числе Azure Kubernetes Service (AKS) и Azure Container Apps растет каждый год.
В Linux других проблем нет, кроме тех, что надо убрать из ядра поддержку Bcachefs. Не потому, что Bcachefs плохая, а потому, что разработчик Kent Overstreet два года назад кого-то в частной переписке назвал дурачком, и недостаточно хорошо и долго извинялся.

Надеюсь, в следующей статье авторы расскажут, почему Usergate лучше NSX и Microsoft Network Controller вместе взятых, а drbd лучше vSAN и S2D (Storage Spaces Direct), и как хорошо drbd работает с NVMEoF.
И почему для «импортозамещения» надо удвоить, если не утроить, парк техники, и почему рост капитальных и эксплуатационных затрат в 2.5 раза – только на пользу бюджетам.

STAY TUNED

Показать полностью 3
4

Ответ radomirfromnorth в «Системное администрирование. А как выглядит Ваше рабочее место, коллеги?»67

Выложу своё рабочее место, только год примерно 2009

Ответ radomirfromnorth в «Системное администрирование. А как выглядит Ваше рабочее место, коллеги?»
13

Мост Yggdrasil — LAN в Windows

Серия Творчество: Музыка, инженерия, живопись, наука.

(на примере Windows Server 2012 R2).

По мотивам HowToYgg статей «Как подключиться к Yggdrasil, не устанавливая его клиент на устройство» и «Адрес из подсети 300::/64».

Мост Yggdrasil ↔ LAN позволяет получить доступ к сети Yggdrasil устройствам, на которых клиент не установлен, объединив вашу домашнюю IPv6-сеть с глобальной подсетью вашего узла Yggdrasil Network и, соответственно, всей Yggdrasil-сетью целиком. Пример частный, но принципы применимы почти везде.

Предполагается, что протокол IPv6 на LAN-интерфейсе включен, установлен Yggdrasil, добавлены публичные пиры и есть факт корректной работы Yggdasil-сети.

Для удобства рекомендуется добавить путь к yggdrasilctl.exe в переменную PATH. Если не хотите — запускайте команды из каталога установки Yggdrasil с учётом «.\».

1. Определение IPv6-адреса, подсети и имени сетевого интерфейса Yggdrasil Network.

В PowerShell от имени администратора:

yggdrasilctl getSelf

Пример вывода:

Build name: yggdrasil

Build version: #Ваша версия

IPv6 address: 200:aaaa:bbbb:cccc:XXXX:XXXX:XXXX:XXXX

IPv6 subnet: 300:aaaa:bbbb:cccc::/64

Public key: #Ваш публичный ключ

Разбираем:

Build name: yggdrasil

В конфигурационном файле Yggdrasil (yggdrasil.conf) есть параметр IfName. Именно он определяет имя сетевого интерфейса, который создаёт Yggdrasil в Windows. По умолчанию это просто «Yggdrasil», но вы можете изменить название на любое, например: «Ygg0», «Mesh6», «HyperLAN» или другое в рамках ANSI. Это важно, потому что все дальнейшие команды PowerShell опираются на факт того, как интерфейс называется реально. Если в вашем yggdrasil.conf имя изменено, то и в командах упоминающих действительные сетевые имена типа:

Set-NetIPInterface -InterfaceAlias "Yggdrasil" -Forwarding Enabled

нужно будет подставить своё значение, например:

Set-NetIPInterface -InterfaceAlias "Ваше название" -Forwarding Enabled

В данной статье используются стандартные имена «Yggdrasil» и «Ethernet» для LAN, чтобы избежать путаницы и сделать примеры универсальными.

Примечание: Сам Build name технически не является IfName, но в рамках статьи этот вопрос рассматриваться не будет поскольку не имеет определяющего значения на результат. Главное - использовать действительные имена сетевых интерфейсов Windows.

Продолжаем разбираться:

200:aaaa:bbbb:cccc:XXXX:XXXX:XXXX:XXXX — индивидуальный адрес вашей Yggdrasil-машины.

300:aaaa:bbbb:cccc::/64 — подсеть, которую мы и будем раздавать клиентам LAN. Это ваша «внутренняя Ygg-подсеть».

Скопируйте значение IPv6 subnet — оно потребуется позже.

2. Идентификация действительных сетевых имён интерфейсов Yggdrasil и LAN.

Через GUI: Панель управления → Сеть и Интернет → Центр управления сетями → Изменение параметров адаптера или в PowerShell:

netsh interface ipv6 show interfaces

Ищем строки примерно такого вида:

31 0 65535 connected Yggdrasil

12 20 1500 connected Ethernet

Yggdrasil — виртуальный интерфейс самого Yggdrasil, а Ethernet (или другое имя) - ваша LAN. MTU можно запомнить, но это не критично — главное знать имена интерфейсов. Эти два имени обязательно понадобятся далее при включении IPv6-форвардинга и назначении адреса подсети 300::/64.

Замечание: Так как имя сетевого интерфейса Yggdrasil Network привязано к параметру IfName из yggdrasil.conf, изменение его средствами Windows (через GUI или PowerShell) нецелесообразно: оно действует только в рамках текущего запуска yggdrasil.exe и после перезапуска будет автоматически заменено на значение из IfName. Это может привести к несоответствию реального имени интерфейса и настроек netsh после, например, аварийной перезагрузки или других подобных ситуаций. Используйте только имя, указанное в IfName.

3. Включение IPv6-маршрутизации в Windows.

По умолчанию Windows не маршрутизирует IPv6-пакеты, поэтому включаем эту функцию. Необходимо назначить два ключа в реестре из:

HKLM\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters

DisabledComponents = 0 — включает полный IPv6-стек без ограничений.

EnableICSIPv6 = 1 — разрешает Windows действовать как IPv6-маршрутизатор при использовании Internet Connection Sharing.

Создаём параметры при необходимости в regedit или PowerShell-командами:

New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters" -Name "DisabledComponents" -PropertyType DWord -Value 0 -Force

New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters" -Name "EnableICSIPv6" -PropertyType DWord -Value 1 -Force

Примечание: На Windows Server 2012 R2 обычно требуется только DisabledComponents = 0.

4. Включение IPv6-Forwarding на интерфейсах Yggdrasil и LAN.

Выполняем:

Set-NetIPInterface -InterfaceAlias "Yggdrasil" -Forwarding Enabled

Set-NetIPInterface -InterfaceAlias "Ethernet" -Forwarding Enabled

Проверяем:

Get-NetIPInterface | Select InterfaceAlias, Forwarding

Вывод

Yggdrasil Enabled

Ethernet Enabled

говорит о верной настройке.

5. Проверка общих IPv6-настроек.

netsh interface ipv6 show global

Здесь особого действия не требуется — вывод носит справочный характер.

6. Включение IPv6-Forwarding для Yggdrasil и LAN на уровне интерфейса netsh.

netsh interface ipv6 set interface "Yggdrasil" forwarding=enabled

netsh interface ipv6 set interface "Ethernet" forwarding=enabled

OK.

7. Назначение LAN-интерфейсу адреса из вашей подсети 300::.

Используем записанное ранее значение подсети: 300:aaaa:bbbb:cccc::/64 и назначаем LAN-интерфейсу адрес, например, ::a из GUI, либо в PowerSell:

netsh interface ipv6 add address "Ethernet" "300:aaaa:bbbb:cccc::a"

Длинна префикса подсети: 64

Важно: нельзя использовать адрес, который выводится в строке из yggdrasilctl getSelf: «IPv6 address: 200:aaaa:bbbb:cccc:XXXX:XXXX:XXXX:XXXX» - он уже занят самим Ygg-нодом и находится в диапазоне 200:.

Замечание: Интернет (WAN) и LAN на Windows-мосте обязательно должны быть разными интерфейсами. Интерфейс с подсетью 300::/64 — это чисто внутренняя сеть. Интернет, через который Yggdrasil подключается к пирам, должен приходить через другой сетевой адаптер. Если интернет приходит в эту же LAN-сеть, Windows может перепутать маршрутизацию и попытаться отправлять Ygg-трафик обратно в LAN, что приводит к полной неработоспособности моста. Сам факт корректной маршрутизации возможен даже и при таких условиях, однако потребует дополнительных сведений о конфигурации вашей сети, знаний и опыта в маршрутизации.

Команды:

netsh interface ipv6 show addresses "Ethernet"

netsh interface ipv6 show addresses "Yggdrasil"

расскажут вам дополнительные подробности. Если все действия совершены верно, Windows готов выполнять роль моста Yggdrasil ↔ LAN.

8. Настройка клиентов LAN.

На каждом клиентском устройстве указываются:

IPv6-адрес (индивидуально): 300:aaaa:bbbb:cccc::b (или любой другой в этой подсети)

Длинна префикса подсети: 64

Основной шлюз: 300:aaaa:bbbb:cccc::a (адрес вашего Windows-моста)

9. Проверка.

С любого устройства LAN:

ping любой:узел:Yggdrasil

или откройте в браузере Ygg-сайт по адресу видa:

http://[300:....]

http://[200:....]

например http://[222:a8e4:50cd:55c:788e:b0a5:4e2f:a92c]

Если всё работает — мост настроен.

Стоит отметить, что разворачивая мост, вы по сути выводите всю вашу LAN в глобальную IPv6-среду Yggdrasil. И даже если у вас дома всё под контролем помните, что теперь локальные машины и сам сетевой мост - часть общей yggdrasil-сети без сквозного шифрования. Если сомневаетесь в добросовестности абсолютно всех пользователей Yggdrasil Network или имеете индивидуальные требования к сетевой безопасности - есть смысл настроить фильтрацию в брандмауэре Windows или на внешнем маршрутизаторе согласно вашим нуждам.

Заключение

Описанный метод успешно работает у меня в домашней сети, где шлюзом выступает Windows Server 2012 R2. Аналогичный подход применим ко всем версиям Windows, поддерживающим PowerShell и запуск Yggdrasil, а также полезен как общее введение в IPv6-маршрутизацию.

Выражаю благодарность авторам TCP/IP-протокола, Microsoft, OpenAI, HowToYgg wiki, разработчикам и сообществу Yggdrasil Network.

Успехов в настройках, господа сетевые администраторы!

Показать полностью
27

Ответ на пост «Системное администрирование. А как выглядит Ваше рабочее место, коллеги?»67

А вот моё рабочее место. Монитор поменьше используется для созвонов. Мониторинг выведен на телек на стену, в кадр не влез)

Ответ на пост «Системное администрирование. А как выглядит Ваше рабочее место, коллеги?»
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества