--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Требуется помощь сисадмина

Сисадминское
869
102
С друзьями на NN.RU
В социальных сетях
Поделиться
istorik
17.02.2020
Приветствую. Хотим сделать 1С на сервере.
Есть офисный ПК, на него нужно установить Windows Server (любая версия) и настроить службу удаленных рабочих столов RDP.
Кроме того, на роутере, который у нас в офисе, настроить проброс порта RDP, чтобы можно было к серверу подключится из интернета.
1Сник у нас удалённый, дальше он сам, как подключится.

Кто поможет?

istorik
писал(а)
настроить проброс порта RDP, чтобы можно было к серверу подключится из интернета.


Не очень хорошая идея...
K0IIIAK
17.02.2020
т.е. накатить на "офисный ПК" "Windows Server (любая версия) " это хорошая идея?
в идеале ещё поднять на нём домен и сервер терминалов

K0IIIAK
писал(а)
офисный ПК"


Офисные ПК разные по железу бывают, при нехватке ресурсов они смогут в будущем памяти туда докинуть или ssd прикрутить.
SerZH
17.02.2020
Возможно, в данном контексте имелся ввиду просто десктоп...
Cherdak
17.02.2020
istorik писал(а)
1Сник у нас удалённый

вот его и напрячь))
acella
17.02.2020
Серверная ОС для этого не нужна.
Обязательно нужен VPN для доступа извне.
Стучите в личку
istorik
17.02.2020
В личку стукнул.
Опасно это. В последние года ломают как раз RDP, а потом приходит ROVD и карают всю контору.
Сычъ
18.02.2020
Лет 10 назад так делал - дважды открывал rdp на 1С-ный сервак. К утру уже было сломано)
pover.su
20.02.2020
Сычъ писал(а)
Лет 10 назад так делал - дважды открывал rdp на 1С-ный сервак. К утру уже было сломано) ...

+100500, vpn барину нуна однака.
:)
/не вижу почему никто не предложил на никсах сервак - и серверную одноэску, это же вроде одминский форум...уж если на ноутах горбатить - так чего ж себя ограничивать - подписывая страждующего на изящное решение - требующее боле-мене регулярных новых обращений.
acella
20.02.2020
pover.su писал(а)
не вижу почему никто не предложил на никсах сервак - и серверную одноэску

Для двух юзверей ?
Настоящих буйных мало :-D
FreeCat
20.02.2020
"эх, были люди в наше время" (цы) 8-) :-D
kemy
18.02.2020
правильно тут написали
VPN L2TP - какой роутер у вас хз и поддерживает ли не знаю, а вносить впн внутри периметра на какой то комп не айс - но это не дорого если что - микротик 1400р стоит
систему переустанавливать не надо - я так понимаю, что лицензионность вас мало волнует судя по запросу - есть решения для не серверных ос (если это не домашняя винда)
не договоритесь - пишите
istorik
19.02.2020
Спасибо! Уже договорились.
kemy писал(а)
микротик 1400р стоит

и еще примерно столько же настройщику, потому что человек вряд ли сделает сам.
kemy
20.02.2020
так он все равно будет платить за настройки
по мне вот проще настроить гарантированно работающий микрот, чем пытаться поднять впн на компе или на непонятному роутере
там впн настроить - 5 минут
ну да, китайская головоломка - понятный роутер, остальные все - непонятные.
Вы, наверное, в Винде с командной строки работаете, угадал?
kemy
20.02.2020
почти ни один роутер не тянет л2тп - а если его нет - то айфончики или через него или с мака - не зайти - там выкушен пптп и даже насквозь не пускает
шифрование так же не тянут они чаще всего
микрот уже лет 10 не через командную строку настраивается и не менее понятен и работает по принципу настроил и забыл
kemy писал(а)
почти ни один роутер не тянет л2тп

даже 804й ДЛинк делал это легко и непринуждённо.
kemy
20.02.2020
правда что ли? реально что ли был l2tp в нем не клиент, а сервер? в какой это прошивке?
вы уже если врете, так не завирайтесь
и за одно про "простоту" его настройки - смешно, длинки старшие в легендах настроек через жопу
acella
20.02.2020
В падаванской )
kemy
20.02.2020
чет мне кажется, по старости устройства там падавана не было :)
дд или томато в лучшем случае - но на этом фоне микрот кажется очень дружелюбным девайсом
Возможно, я что-то путаю.
kemy
20.02.2020
сорри тогда
видимо в более поздних прошивках появилось
но давно как то разочаровался в длинках и их глюках и дохнущих БП - лет 10 точно длинки не пользую
за многие годы и огромное множество девайсов - меньше десятка дохлых БП (в основном на самом днище, типа бесплатных от провайдера) и всего одно дохлое тело (безмозглый напарник ткнул мимо БП, было лень вешать еще один разветвитель).
kemy
20.02.2020
лично я не готов даже при такой статистике рисковать остановкой
ни одного вставшего микрота, хуавея, зюха (их правда мало) ну и понятно цисок
последние полгода вынужден сидеть на микротиках (блаж нового руководства).
где-то в среднем по штуке в 2 месяца меняем. большая часть потом восстанавливается, правда (жёсткий сброс и перепрошивка), но один ушёл в помойку совсем (правда БП остался). вот буквально сегодня вынуждены были заменить 1 - непрерывный ребут.
благо хоть мне с ними трахаться не приходится, для этого есть специальные люди.
до этого счастливо просидел год на ТПЛинке с неплохой такой нагрузкой.
kemy
20.02.2020
филиал во владимире - суммарно около 270 портов - никаких проблем вообще
24 портовый оптосвич как ядро, CRS328 в узлах, СCR1009 роутер - живет уже без вопросов 2 года с аптаймами с прошлого лета
дома CRS112, audience и cap ac - так же никаких проблем
сейчас склад - ну ядро все же не микротик, а CNR, а конечные узлы - 25 CRS и 70 точек доступа с 2 контроллерами

все галюны что я встречал - кривая настройка или завал их при обновлении криворуком или не той прошивкой
Возможно топ-сегмент (многопортовики) у них хорош. Но сохо-сегмент это... ну совсем не радует.
kemy
21.02.2020
да и мелких у меня полно, hap, hex, 2011, 951 - дофига и стоят иногда в не очень условиях - на производствах
мост один на секстантах 5 лет уже без перерыва
Selio
22.02.2020
kemy писал(а)
CRS112

А вот кстати. Посоветуйте модель Микротика, который можно использовать и дома (WiF, порт USB для модемов ...) и в средней фирме (не ниже RouterOS Level 4) в пределах $150?
kemy
22.02.2020
Hap ac2
Можно audience - усб нет но есть версия с лте модемом - очень приятный и очень мощный девайс
Selio
22.02.2020
Спасибо, ознакомлюсь. Столько моделей у этого Микротика, что трудно выбрать.
Borskiy2
24.02.2020

kemy
писал(а)
Hap ac2

hAPы в корпоративных целях не советую юзать. У меня они (RB941) стоят только как антенны для CAPsMAN'а. Самостоятельно с раздачей WiFi справлялись с трудом.
12guests
22.02.2020
А какие могут быть причины, что-бы микротик нельзя было использовать дома или на среднем предприятии?
Selio
22.02.2020
Ну ты недогада )) Не во всех Микротиках есть WiFi и USB для модема, а где есть, могут иметь недостаточный функционал для предприятий.
acella
22.02.2020
Selio писал(а)
недостаточный функционал

Он у них одинаковый, у всех ( не считая единичных моделей и весьма дорогих) os Level 4
kemy
22.02.2020
В действительности там куча нюансов
1 и 3 серия отличается чипами
Где то есть аппаратное шифрование каналов где то нет
Тот же аудиенс делает из коробки меш сети не снижая скорости
Даже по совету моему например скорости и покрытие Вифи лучше у хап ас
А вот аппраратная часть лучше у 2
FreeCat
22.02.2020
12guests писал(а)
или на среднем предприятии?

"среднем" - это каком :) ?
12guests
23.02.2020
FreeCat
23.02.2020
если у каждого работника из 249 человек будет комп - то надо оборудование уже другого класса :) .
12guests
24.02.2020
Какого класса? Что такое класс оборудования?
FreeCat
24.02.2020
ну почитайте, к примеру, как D-Link их разделяет 8-) : www.dlink.ru/ru/products/1/
12guests
24.02.2020
На этой страничке вообще нет слова "класс" и про кол-во компьютеров там тоже ничего нет. Предлагаете сравнивать теплое с мягким?
Borskiy2
24.02.2020
www.citilink.ru/catalog/computers_and_notebooks/net_equipment/routers/1079888/
Модель не новая, но очень надёжная (проверено временем).
Для небольшой фирмы более чем достаточно. Для дома - тем паче.
Если нужно что-то посерьёзнее - www.citilink.ru/catalog/computers_and_notebooks/net_equipment/switches/1080104/
В указанную сумму не укладывается, но потянет даже достаточно крупную организацию (ROS level 5).
Selio
24.02.2020
Спасибо, посмотрю.
Borskiy2
21.02.2020

Третий лишний
писал(а)
в среднем по штуке в 2 месяца меняем

Сдуру можно и ... сломать.
У меня, например, за последние 7 лет (до того с микротиками не был знаком) ни один (из нескольких десятков) МТ не умер сам (одну CRSку водой залили).
В том-то и дело, что их никто не трогает - в июне расставили по точками и вот теперь регулярно меняем.
Borskiy2
21.02.2020
Видимо точки у вас расположены в прОклятых местах.
Попробуйте окропить святой водой.
Других объяснений феномену не нахожу.
Впрочем, возможно вы выбрали не ту линейку (hAPы, например, да и те, если в нормальных условиях эксплуатируются, живут очень долго).
вот.
вот это мне не нравится в китайских головоломках. я должен угадать линейку, оказывается. почему с ДЛинком мне было достаточно не брать ДИР300 (хотя и их тьма была, купленных клиентами без спроса), чтобы гарантировать себя от ненужного гемора?
FreeCat
21.02.2020
300-й, один из первых у мня работал более 6 лет :) . сначала тут, сменил на 320-й, потом в Москве :) . БП работал через UPS, поэтому и с ним проблем не было :) . сильных перепадов напряжения не любили они, я помню :) .
12guests
22.02.2020
Если из первых ревизий, это наверное на Broadcom. У него, например, есть проблемы с работой в неотавливаемых помещениях и на улице.
Free Cat
22.02.2020
не вскрывал :) . да и выбросили его давно там, похоже :) . а поскольку всё своё врем яон прработал при комнатной температуре - то и это я тоже не видел :) . я поменял потому что перешёл на новый тариф скорости, и там уже протокола G не хватало :) . а в Москве очень долго был медленный тариф и там вполне по скорости было норм :) . сча там 615-й :) .
12guests
23.02.2020
У 615 такой-же зоопарк ревизий, как у 300 . openwrt.org/toh/d-link/dir-615#hardware_highlights
Free Cat
23.02.2020
М :) . помню потому что фирмваре сохранилось :-D ...
12guests
22.02.2020
да, DIR300 - это просто общее название. Там в разных ревизиях стояли совершенно разные SOC (от Broadcom, Atheros, Ralink, Realtek). Соответственно, все они были с разными глюками и разной надежностью.
SerZH
21.02.2020
Хе-хе...
Длинки 3026 и поколение иже с ними подохли практически все.
Длинки 3620,3420,3120 и иже с ними работают уже около 8 лет без особых проблем.
Сдох один Микротик RB2011UiAs-2HnD
Сдохла Cisco 3925
На двух Cisco 2851 требуестя замена вентиляторов.

Так что...
acella
21.02.2020
SerZH писал(а)
Сдох один Микротик RB2011U

Вот у меня он тоже издох, года полтора отработал.
Отвал проца.
SerZH
21.02.2020
Да, тоже что-то типа того...
SerZH писал(а)
Длинки 3026

Эммм... на таких уровнях я бы не стал смотреть на ДЛинк.
SerZH
21.02.2020
Каких "таких" уровнях. Выше речь шла о надежности тех или иных железяк, я привёл статистику из личного опыта...
Borskiy2
21.02.2020

Третий лишний
писал(а)
китайская головоломка

Вообще-то латвийская.
И отнюдь не головоломка для того, кто хотя бы понаслышке знает протокол IP.
SerZH
22.02.2020
Не знаю как на коммутаторах, но вот, скажем логика настроек RB2011UiAs-2HnD не всегда общепринятая. Но за свои деньги безусловно обладает поистине шикарным функционалом. Решил в качестве резерва к оптике поднять EoIP. Был настроен скептически. Оказалось зря - спокойно тащит 2 здания. Правда без камер.
7aladin
19.02.2020
По телику потом покажут. Посылать на дело надо несовершеннолетнего.
kemy
19.02.2020
тут кстати вопрос очень интересный - если поставить враппер, то наклейка соответствует (ну если есть, да и даже если нет - ты не ставил систему)
остальное вообще легально
7aladin
19.02.2020
Нет, будет по полной программе. Функционал расширен. Судье будет достаточно мнения специалиста, а не эксперта. Товарищ отсидел за хрюшку. Не за враппер, но никто вникать не будет.
kemy
19.02.2020
формально ущерб дороже стоимости системы (9000р) будет доказать проблемно
какое отсидел? за 10000р?
или он их 20 штук поставил?
7aladin
19.02.2020
Микрософт справку не из прайса выдает. Я не помню, хрюшку оценили в 500 или даже тысячу долларов. Могу уточнить.
kemy
19.02.2020
все равно на особо крупных размеров не тянет
они поэтому все и просят автокады или максы поставить
до 100 тыс административка
7aladin
19.02.2020
Он два года судился и плюнул. На сайте микрософт оплатил 200тыр, чек судье показал, потом пару лет ходил отмечаться, потом принудительно попал под амнистию.
kemy
19.02.2020
Разницей между административной и уголовной ответственностью становится то, что сумма ущерба считается равной 50000 рублей. Если сумма ущерба более представленного минимума, то наказывается в соответствии с Уголовным кодексом России.

Стоимость определяется в соответствии с ценой лицензии, которая продается по розничной цене. Эти сведения запрашиваются у правообладателей. (c)

так что явно не за ХР
вот сколько не проходил это - все же реально - ущерб по прайсу
acella
19.02.2020
Ты про Поносова штоль ?
Он поставил несколько копий венды и офиса, суммарно их стоимость оценили в 254 тыр
Но никаких 200 тыр он не платил, только оплатил несколько штрафов, а в итоге перед ним ещё и извинились ))
7aladin
19.02.2020
Нет. Друг попался как ипешник. Нифига не смешно и хороший адвокат - пустая трата денег. Судье пофиг. Инфа 146%.
Отказаться от амнистии(потребуется предварительно признать вину) -это вообще, бунт на корабле!
pover.su
20.02.2020

7aladin
писал(а)
Нифига не смешно и хороший адвокат - пустая трата денег.

:)
дада, все юристы жлобы. как я вас понимаю - и венду от макоси они не отличают и по слову иос - знают дайбох одну ось...как лично знающий адвоката кострова, лучше меня шкодящего на php более десятка сайтов (вроде как даже свой движог пытавшегося слабать, пока не забухал и не сел за убийство педофила) - даже спорить с вами не буду, ввиду невозможности монетизации этого спора. и предугадать решение суда невозможно, а все судебные и мвд-шные эксперты это всегда проигрыш. дада, влложил.
интересно, а если установленные программы не ломать и не активировать - это наказуемо?
pover.su
20.02.2020
Третий лишний писал(а)
интересно, а если установленные программы не ломать и не активировать - это наказуемо? ...

продолжая вашу мысль - у многих КАДов есть "учебно-условно-безсплатные", если не рассматривать вариант правильной настройки мозга у великих инженеров и могучих кодеров (хотя бы на уровне виртуалок и ТруКрипта, как в примере выше - пользуя лень и неграмотность даже К-шников мвдшных, или как их там сейчас переименовали)
:)
kemy
21.02.2020
зависит от производителя
те - формально поставить можно винду ту же
а вот использовать нельзя - соотв если ты поставил и не активировал, а ее используют - то нарушение
pover.su
20.02.2020
kemy писал(а)
все равно на особо крупных размеров не тянет
они поэтому все и просят автокады или максы поставить
до 100 тыс административка ...

то, что я ниже - результат - приложил - катя даже стояла, кроме стандартного набора на УК++ малого но гордого конструкторского подразделения, что редкость не только для автозаводов (где в одном подразделении оно хотя бы одно было легальное, за все время существования).
:)
Borskiy2
20.02.2020

istorik
писал(а)
и настроить службу удаленных рабочих столов

Ну и для зачем?
Пустая трата ресурсов компа.
Кто мешает опубликовать базу на IIS и так же пробросить от него порт наружу?
acella
20.02.2020
Borskiy2 писал(а)
базу на IIS

:-D
Borskiy2
20.02.2020
Рад, что развеселил, но у меня полсотни баз опубликовано. Работают отлично. Всё летает, никто не жалуется.
pover.su
20.02.2020
Borskiy2 писал(а)
Рад, что развеселил, но у меня полсотни баз опубликовано. Работают отлично. Всё летает, никто не жалуется. ...

+100500, вполне себе рабочая уже сххема и тема, главное понимать что и как делаешь (нуна сисадмин, не боящийся одноэсок)
:)
Borskiy2
21.02.2020
Главное, что не нужно тратиться на дорогостоящую железяку, серверную винду и клиентские лицензии. Достаточно мощной рабочей станции и вин10про.
acella
21.02.2020
Никогда не понимал, зачем серверу 1с серверная ОС ( если это не терминальник конечно)
Алсо веб конечно это прогрессивно и хорошо, но невероятно криво и мало функционально.
Borskiy2
21.02.2020

acella
писал(а)
невероятно криво

Невероятно устаревшая информация.
Два года уже работает очень даже прямо.
А по поводу функциональности - юзверям вовсе и не нужен конфигуратор. Всё остальное работает точно так же.
acella
21.02.2020
Что то франчи перекрестились с ужасом, когда их спросили про возможность внедрения :-D
Borskiy2
21.02.2020

acella
писал(а)
перекрестились с ужасом

Не к тем франчам обращались. Видимо у них нет нормальных админов-атеистов (ну, или хотя бы несуеверных).
Мы многим такую схему внедрили, и все довольны.
acella
21.02.2020
К нормальным, у нас очень жопная конфа и переезд с 7ки на 8ку тяжёлый и дорогой.
kemy
21.02.2020
многие франчи так и живут в прошлом, я тоже скептичен по поводу веб морды у 1С
но по факту она давно нормально пашет
даже не на управляемых формах если конфа
Borskiy2
21.02.2020

kemy
писал(а)
даже не на управляемых формах если конфа

Не управляемые формы в веб-морде не работают. В тонком клиенте - тоже.
kemy
21.02.2020
там же интерфейс можно нарисовать для веба
Borskiy2
21.02.2020
Ну, про бубен никто и не упоминал. Я говорил про работу "из коробки".
А нарисовать можно что угодно, особенно если это будут управляемые формы. "Но это уже совсем другая конфигурация история." (с)
Borskiy2
21.02.2020

acella
писал(а)
переезд с 7ки на 8ку

А при чём здесь это?
Разговор-то был не про переезд с древней платформы на новую, а про организацию доступа к базам.
acella
21.02.2020
Borskiy2 писал(а)
Разговор-то был

Про франчей
Borskiy2
21.02.2020

acella
писал(а)
если это не терминальник конечно

Так о нём и была речь в топике...
Borskiy2
21.02.2020

acella
писал(а)
и мало функционально

Кстати, может быть у Вас был неудачный опыт публикаций прежних редакций конфигураций? Тогда понятен Ваш скепсис. Полностью функциональны только новые редакции, целиком построенные на управляемых формах. Например УТ 10.3 публикуется, но не работает, зато с одиннадцатой никаких проблем до сих пор не замечено.
Вот ещё один интересный вариант установки 1С на Windows 10:

Рабочее место программиста на Linux. Серия лабораторных работ. Работа 1

infostart.ru/public/1187995/
pover.su
21.02.2020
Павел Хорев писал(а)
Вот ещё один интересный вариант установки 1С на Windows 10:

Рабочее место программиста на Linux. Серия лабораторных работ. Работа 1

"https://infostart.ru/public/1187995/" ...

пасиб, интересно - пошагово, со ссылочками - думаю что даж для "неодноэсных админов" - как пиннок к попробыванию.
:)
Borskiy2
25.02.2020
А чего свой любимый Астер не предлагаешь? :-D
"я не сисадмин, но посмотреть могу".
закончится это у вас зашифрованными данными на сервере и выплатой минимум 20000 вымогателю.
оно точно хочется?
чтоб безопасно - надо поднимать ВПН на роутере.
или Удалённый доступ надо только 1 раз для настройки 1С?
Pryan
22.02.2020
Сто тыщ лет по такой схеме работаем. Все нормально.Только Роутер нужен вменяемый (например микротик)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем