<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Twistedminds</title><link>https://stanislavbolshakov.github.io/twistedminds/</link><description>Recent content on Twistedminds</description><generator>Hugo</generator><language>en</language><lastBuildDate>Sun, 19 Jun 2016 15:12:04 +0000</lastBuildDate><atom:link href="https://stanislavbolshakov.github.io/twistedminds/index.xml" rel="self" type="application/rss+xml"/><item><title>Beyond 802.11ac: 802.11ah HaLow</title><link>https://stanislavbolshakov.github.io/twistedminds/2016/06/beyond-802-11ac-802-11ah-halow/</link><pubDate>Sun, 19 Jun 2016 15:12:04 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2016/06/beyond-802-11ac-802-11ah-halow/</guid><description>&lt;p&gt;We got used to multi-gigabit Wi-Fi speed introduced in 802.11ac Wave II rollout not so long time ago. However, progress is not going to stop at this point. There are a few types of applications which would greatly benefit from wireless connectivity, but there is a good reason not to bring them in your typical wireless network due to limitations.&lt;/p&gt;
&lt;p&gt;For instance, there are lots of various sensors around us: fire alarms, access control systems, smart grids, electricity and gas meters, etc. Why not provide them with some wireless connectivity? Well, at this point we are limited to what we can do with current generation technologies.&lt;/p&gt;</description></item><item><title>NBase-T</title><link>https://stanislavbolshakov.github.io/twistedminds/2016/04/nbase-t/</link><pubDate>Fri, 08 Apr 2016 11:55:24 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2016/04/nbase-t/</guid><description>&lt;p&gt;Once we met gigabit mark there was no speed progress for end users desktops in enterprise environment. While Data Centers and Service Providers adopted 10G technology and beyond.&lt;/p&gt;
&lt;p&gt;It’s caused by several factors:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;there is no point to go over gigabit since it’s already good enough to support such bandwidth-hungry applications as rich multimedia, let’s leave alone VoIP and Surveillance;&lt;/li&gt;
&lt;li&gt;there is no 10G PoE standard at this moment to power phones, access points and security cameras over an UTP cable remotely;&lt;/li&gt;
&lt;li&gt;wide adoption of cloud and web application ideology ensured that all data is being worked on distant servers without the need to transfer it back and forth;&lt;/li&gt;
&lt;li&gt;and last but not least – it’s quite costly to update your cable infrastructure to support 10G speed as it requires, at least, Cat6 UTP cable and still probably won’t meet desired range between workstation and closet.&lt;/li&gt;
&lt;/ul&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;&lt;/th&gt;
 &lt;th&gt;&lt;/th&gt;
 &lt;th&gt;&lt;/th&gt;
 &lt;th&gt;&lt;/th&gt;
 &lt;th&gt;&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;UTP Cable&lt;/td&gt;
 &lt;td&gt;5e&lt;/td&gt;
 &lt;td&gt;6&lt;/td&gt;
 &lt;td&gt;6a&lt;/td&gt;
 &lt;td&gt;7&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;IEEE 10G Spec&lt;/td&gt;
 &lt;td&gt;n/a&lt;/td&gt;
 &lt;td&gt;55m&lt;/td&gt;
 &lt;td&gt;100m&lt;/td&gt;
 &lt;td&gt;100m&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;And the last one is a huge issue since Cat5e and Cat6 cabling dominates install base:&lt;/p&gt;</description></item><item><title>Интеграция D-Link Central WiFi Manager с Active Directory</title><link>https://stanislavbolshakov.github.io/twistedminds/2016/01/dlink-cwm-ad-intergration/</link><pubDate>Fri, 29 Jan 2016 18:03:40 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2016/01/dlink-cwm-ad-intergration/</guid><description>&lt;p&gt;В этой статье мы продолжим работать с стендом из &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2016/01/cwm-installation/" &gt;предыдущей темы&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Все супер, наш тестовый стенд работает. Адепты BYOD концепции довольны, так как получили возможность смотреть смешных котиков не только с помощью персональной ЭВМ предоставленной работодателем, но и с использованием личного гаджета.&lt;/p&gt;
&lt;p&gt;Однако в какой-то момент мы поняли, что один пароль на организацию не так классно как хотелось бы. Справедливо рассудив, что Wi-Fi не сметана – всем хватит, щедрые пользователи нашей организации поделились паролем с девочками из соседнего офиса. Те в свою очередь оказались тоже не жадными. Таком образом всего за неделю мы, сами того не желая, стали интернет провайдером масштаба бизнес-центра.&lt;/p&gt;</description></item><item><title>Настройка D-Link Central WiFi Manager</title><link>https://stanislavbolshakov.github.io/twistedminds/2016/01/cwm-installation/</link><pubDate>Fri, 22 Jan 2016 12:09:37 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2016/01/cwm-installation/</guid><description>&lt;p&gt;Познакомившись с &lt;del&gt;маркетингом&lt;/del&gt; &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2016/01/dlink-cwm/" &gt;теорией&lt;/a&gt; попробуем собрать простой лабораторный стенд следующего вида:&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2015/12/cwm-lab-scheme.png" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2015/12/cwm-lab-scheme.png" alt="cwm-lab-scheme"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;По легенде в нашей организации существуют две беспроводные сети: Production &amp;amp; Guest. Для того, чтобы случилась магия надо предпринять следующие шаги:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Выполнить базовую настройка коммутатора
&lt;ul&gt;
&lt;li&gt;VLAN&lt;/li&gt;
&lt;li&gt;VLAN интерфейсы&lt;/li&gt;
&lt;li&gt;DHCP&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Добавить точки доступа в CWM&lt;/li&gt;
&lt;li&gt;Выполнить базовую настройку точек доступа с использованием CWM
&lt;ul&gt;
&lt;li&gt;Добавить беспроводные сети&lt;/li&gt;
&lt;li&gt;Назначить соответствующие VLANы и PVID на физическом интерфейсе точки доступа&lt;/li&gt;
&lt;li&gt;Поместит беспроводные сети в соответствующие им VLANы&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Применить настройки&lt;/li&gt;
&lt;/ol&gt;
&lt;h5 id="настройка-коммутатора"&gt;
 Настройка коммутатора
 &lt;a class="heading-link" href="#%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d0%ba%d0%be%d0%bc%d0%bc%d1%83%d1%82%d0%b0%d1%82%d0%be%d1%80%d0%b0"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;&lt;strong&gt;VLAN&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>D-Link Central WiFi Manager</title><link>https://stanislavbolshakov.github.io/twistedminds/2016/01/dlink-cwm/</link><pubDate>Fri, 15 Jan 2016 09:16:08 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2016/01/dlink-cwm/</guid><description>&lt;p&gt;На данный момент у D-link существуют две обособленные линейки точек доступа: AirPremier и, так называемые, Unified решения. AirPremier точки доступа в партномере модели имеют префикс &lt;strong&gt;DAP&lt;/strong&gt;, Unified,  соответственно &lt;strong&gt;DWL&lt;/strong&gt;.&lt;/p&gt;
&lt;h5 id="управление-беспроводными-точками-доступа"&gt;
 Управление беспроводными точками доступа
 &lt;a class="heading-link" href="#%d1%83%d0%bf%d1%80%d0%b0%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b1%d0%b5%d1%81%d0%bf%d1%80%d0%be%d0%b2%d0%be%d0%b4%d0%bd%d1%8b%d0%bc%d0%b8-%d1%82%d0%be%d1%87%d0%ba%d0%b0%d0%bc%d0%b8-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf%d0%b0"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;Для управления беспроводной инфраструктурой существует целый ворох технологий. По мере роста функционала это:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;AP Array, AP Cluster&lt;/li&gt;
&lt;li&gt;SNMP / D-Link D-View NMS&lt;/li&gt;
&lt;li&gt;Программный контроллер D-Link Central WiFi Manager (CWM-100)&lt;/li&gt;
&lt;li&gt;Аппаратный контроллер в standalone исполнении D-Link Wireless Controller (DWC) или интегрированный в коммутатор D-Link Wireless Switch (DWS)&lt;/li&gt;
&lt;/ul&gt;
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2015/12/ap-mgmt.png" alt="ap mgmt"&gt;&lt;p&gt;Сами же линейки точек доступа отличаются тем, что Unified точки доступа зачастую дороже, оснащены консольным портом и несут в себе некий дополнительный функционал: dual image, radio protect и прочие.&lt;/p&gt;</description></item><item><title>Радары и опасные зоны для SMEG+</title><link>https://stanislavbolshakov.github.io/twistedminds/2015/06/smeg-radar-dangerz/</link><pubDate>Wed, 17 Jun 2015 12:47:51 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2015/06/smeg-radar-dangerz/</guid><description>&lt;p&gt;В процессе рестайлинга 508 французы поменяли голову с RT6 на SMEG+, а вместе с ней и формат файлов обновления камер и зон для головы.&lt;/p&gt;
&lt;p&gt;В отличии от RT6 файлы с координатами упакованы в tar gz архив.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;
delbook:POI_USER delirium$ file ZAR_POI.BIN
ZAR_POI.BIN: gzip compressed data, was &amp;#34;TMP_POI.TAR&amp;#34;, from NTFS filesystem (NT), last modified: Thu Nov 6 17:38:52 2014
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Рядом с ним лежит ZAR_POI.BIN.inf файл, в котором описаны контрольные суммы и другая служебная информация следующего содержания:&lt;/p&gt;</description></item><item><title>802.11ac: beamforming и MU-MIMO</title><link>https://stanislavbolshakov.github.io/twistedminds/2015/05/802-11ac-beamforming-mu-mimo/</link><pubDate>Fri, 08 May 2015 10:39:39 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2015/05/802-11ac-beamforming-mu-mimo/</guid><description>&lt;h6 id="beamforming"&gt;
 Beamforming
 &lt;a class="heading-link" href="#beamforming"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;p&gt;Нет второй такой технологии в WiFi, вокруг которой не крутилось бы столько мифов, FUDa и обычного человеческого непонимания. Чего только не приходилось слышать на различных конференциях, от партнеров и заказчиков. И то, что beamforming магически увеличивает мощность передатчика и то, что точка доступа механически направляет антенну в сторону клиента.&lt;/p&gt;
&lt;p&gt;Технология beamforming постороена на эффекте интерференции волн, когда две волны находящиеся в одной фазе накладываются друг на друга тем самым увеличивая амплитуду.&lt;/p&gt;</description></item><item><title>802.11ac: обратная совместимость, динамическое распределение каналов</title><link>https://stanislavbolshakov.github.io/twistedminds/2015/05/802-11ac-backward-compatibility-dynamic-channelization/</link><pubDate>Thu, 07 May 2015 08:20:32 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2015/05/802-11ac-backward-compatibility-dynamic-channelization/</guid><description>&lt;h6 id="обратная-совместимость-и-динамическое-распределение-каналов"&gt;
 Обратная совместимость и динамическое распределение каналов
 &lt;a class="heading-link" href="#%d0%be%d0%b1%d1%80%d0%b0%d1%82%d0%bd%d0%b0%d1%8f-%d1%81%d0%be%d0%b2%d0%bc%d0%b5%d1%81%d1%82%d0%b8%d0%bc%d0%be%d1%81%d1%82%d1%8c-%d0%b8-%d0%b4%d0%b8%d0%bd%d0%b0%d0%bc%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%be%d0%b5-%d1%80%d0%b0%d1%81%d0%bf%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb%d0%be%d0%b2"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;p&gt;Первый вопрос, который следует осветить это обратная совместимость. С 2.4GHz все просто, учитывая то, что 802.11ac банально в нем не работает :) В этом случае обратная совместимость будет предоставляться dual band точками доступа, которые несут дополнительный 2.4GHz n радио модуль, либо не будут предоставляться вовсе, в случае если такой надобности нет.&lt;/p&gt;
&lt;p&gt;С 5GHz РЧ диапазоном вопрос будет решаться так, как он решается в более-менее современных 2.4 GHz 802.11n сетях, в которые попадают древние b/g клиенты. На момент передачи/получения данных включается механизм обратной совместимости, все остальное время сеть работает в штатном режиме. Следует понимать что в современной сети такие устройства это расточительные потребители лишних time slot’ов, которые тормозят работу. По этому стоит несколько раз подумать, а хотим мы пускать в такую сеть древний a/b/g ноутбук. Wireless шовинизм как он есть.&lt;/p&gt;</description></item><item><title>Сага о 802.11ac и гигабитных портах доступа</title><link>https://stanislavbolshakov.github.io/twistedminds/2015/05/802-11ac-vs-gigabit/</link><pubDate>Wed, 06 May 2015 11:29:27 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2015/05/802-11ac-vs-gigabit/</guid><description>&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2015/05/Xe5rMWM.jpg" alt="802.11ac vs gigabit ethernet"&gt;&lt;p&gt;802.11ac vs gigabit ethernet&lt;/p&gt;
&lt;p&gt;Чего уж скрывать – прогресс беспроводных сетей с 802.11ac сделал добротный шаг вперед. На коробках с Wave I точкой доступа красуются цифры 1.3/1.75 Gbps. Маркетинговый отдел любого вендора не даст соврать. При этом нужно понимать, что 1.75 Gbps это кумулятивная пропускная способность точки, учитывая оставленный для обратной совместимости 802.11n стандарт с его 450 Мбит/с в 2.4 GHz диапазоне.&lt;/p&gt;
&lt;p&gt;Но бог с ним, с этим Wave I, давайте посмотрим на Wave II точку доступа и 7 Gbps теоретической пропускной способности. Затем переведем взгляд на наши 1GiE порты уровня доступа и впадем в уныние. Кто виноват и что делать?&lt;/p&gt;</description></item><item><title>802.11ac, wave I, wave II и все-все-все</title><link>https://stanislavbolshakov.github.io/twistedminds/2015/02/802-11ac/</link><pubDate>Fri, 20 Feb 2015 10:44:40 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2015/02/802-11ac/</guid><description>&lt;p&gt;Иногда маленьким инженерам нужно собрать все статьи по теме из evernote и скомпилировать их в одну. Этим и займемся.&lt;/p&gt;
&lt;p&gt;Когда рассказываешь про 802.11ac зачастую встречаешь полное непонимание людей: зачем? Вот смотрит человек на свой смартфон и не понимает, как гигабитный WiFi облегчит ему жизнь и подарит новый экспириенс с просмотра котиков в facebook. Или как гигабитный WiFi поможет ему быстрее загружать ролики YouTube если с этим прекрасно справляется 3G сеть его телефона.&lt;/p&gt;</description></item><item><title>Планирование беспроводной сети с AirMagnet Planner</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/10/wlan-planning-with-airmagnet/</link><pubDate>Fri, 25 Oct 2013 15:58:15 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/10/wlan-planning-with-airmagnet/</guid><description>&lt;p&gt;AirMagnet Planner представляет собой ПО от Fluke Networks, входящее в состав комплекта AirMagnet Survey, которое можно лицензировать отдельно. AirMagnet Planner выполняет функции планирования беспроводной сети, учитывает материалы здания, преграды, конфигурацию точек доступа, типы антенн.&lt;/p&gt;
&lt;h5 id="перед-планированием"&gt;
 Перед планированием
 &lt;a class="heading-link" href="#%d0%bf%d0%b5%d1%80%d0%b5%d0%b4-%d0%bf%d0%bb%d0%b0%d0%bd%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5%d0%bc"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;Минимум, который вам надо знать – это тип используемых точек (антенны, их тип, диаграмма направленности, усиление), план помещения, размеры помещения и материалы стен. Так же не лишней будет информация о том, что находится в помещении для создания более аккуратной карты планируемого покрытия. Собрав всю эту информацию можно приступать к созданию проекта.&lt;/p&gt;</description></item><item><title>Year long journey: look, ma, I’m CCNP now</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/10/ccnp-passed/</link><pubDate>Mon, 30 Sep 2013 20:14:27 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/10/ccnp-passed/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2013/09/CCNP_CERTIFIED.jpg" alt="ccnp" title="ccnp"&gt;С последним экзамен я тянул до последнего. Начали забываться некоторые моменты, постоянно возникали непредвиденные обстоятельства, которые переносили дату экзамена. В какой-то момент я начал понимать, что из головы нюансы редистрибуции и газилионов LSA различных типов постепенно улетучиваются – увы не каждый день приходится с этим работать. Тут на помощь пришли мои же заметки и потраченные на это 2 месяца в прошлом году перестали казаться чем-то из разряда бессмысленного.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.ciscopress.com/store/ccnp-tshoot-642-832-official-certification-guide-9781587058448" title="CCNP TSHOOT 642-832 Official Certification Guide" class="external-link" target="_blank" rel="noopener"&gt;Cisco TSHOOT Official Certification Guide&lt;/a&gt; читался из рук вон плохо. В отличии от творений Odom W. с одного только взгляда на книгу нестерпимо тянуло в здоровый сон. Нет, материал абсолютно точно не был скучным или лишним, однако чувство Déjà vu не покидало с начала и до конца. В отличии от других материалов по SWITCH и ROUTE с TSHOOT’ом даже не возникло фантазий читать книгу дважды.&lt;/p&gt;</description></item><item><title>Технические презентации: do &amp; don’t</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/09/technical-presentations-do-n-dont/</link><pubDate>Thu, 19 Sep 2013 13:21:15 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/09/technical-presentations-do-n-dont/</guid><description>&lt;p&gt;За последние несколько месяцев мне довелось провести больше презентаций, чем за всю свою жизнь. Презентации новых продуктов, обучение и сертификация инженеров. Все это преследует, в принципе, единственную цель – заинтересовать аудиторию.&lt;/p&gt;
&lt;p&gt;Особую пикантность мероприятиям добавляет факт того, что будут возникать вопросы на которые вы не сможете ответить в данный момент. С этим надо научиться жить, принимать как данное и выработать стратегию ответов и объяснений, которая удовлетворит аудиторию. “Не знаю, да и на хрен это надо?!” – плохой подход. Так же как и попытки что-то придумать, выдавая фантазии за факты. В лучшем случае человек найдет правильный ответ на вопрос, а в уме поставит галочку о степени вашей компетенции. В худшем он “понесет” эти знания в массы.&lt;/p&gt;</description></item><item><title>Как (не) получить визу в США</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/07/easy-way-to-fail-us-embassy-interview/</link><pubDate>Mon, 01 Jul 2013 17:16:47 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/07/easy-way-to-fail-us-embassy-interview/</guid><description>&lt;p&gt;As you may or may not be aware с начала этого месяца я тружусь в должности системного инженера на славную компанию NETGEAR. Компания настолько славная, что, помимо всего прочего, на второй неделе работы пригласила меня на семинар в США. Дело оставалось за малым – получить американскую визу.&lt;/p&gt;
&lt;p&gt;Раз плюнуть, фыркнул я, ведь буквально пару недель назад прорвался же сквозь госуслуги и заимел заветный загран. паспорт. Быстренько сверившись с списком дел я принялся за работу, засучив рукава:&lt;/p&gt;</description></item><item><title>Cisco MDS для самых маленьких</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/06/cisco-mds-basics/</link><pubDate>Sun, 02 Jun 2013 13:39:06 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/06/cisco-mds-basics/</guid><description>&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2013/06/mds9124.jpg" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2013/06/mds9124.jpg" alt="mds9124" title="mds9124"&gt;&lt;/a&gt;Под конец моей работы в Службе до нас таки доехали новенькие MDS9124, которые пришли на замену протухшим MDS9120 и QLogic SANBOX2-8C. В этой статье я собираюсь освежить в памяти термины и оставить некоторые заметки, оставшиеся после апгрейда SAN. Чем черт не шутит, а вдруг пригодится.&lt;/p&gt;
&lt;p&gt;Хочется так же добавить, что вендор-зависимых фич тут мало, и, принимая внимания различия в синтаксисе, те же шаги можно предпринять для настройки не только упомянутых Cisco MDS, но и оптических коммутаторов других производителей.&lt;/p&gt;</description></item><item><title>Резюме по итогам</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/05/practice-makes-perfect/</link><pubDate>Fri, 31 May 2013 15:25:56 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/05/practice-makes-perfect/</guid><description>&lt;p&gt;Не часто мне доводилось загонять себя в стрессовую ситуацию еще и по собственному желанию. Да и чего лукавить, вэбинар изначально таковым не казался, однако практика показала обратное. Лавина “а вдруг запнусь”, “а вдруг забуду”, “а вдруг ошибусь” накатывала все плотнее и плотнее. Тикающий таймер отсчета времени до начала только добавлял нервозности. В результате и запнулся, и забыл, и ошибся.&lt;/p&gt;
&lt;p&gt;Однако, глупо рассматривать мероприятие исключительно с негативной стороны. Однозначно оно принесло больше пользы, чем подготовка к сертификации и вот почему. Страх опозориться перед сотней технических специалистов гораздо сильнее потери 200$ за экзамен. Отличный способ мотивировать себе на изучение материала.&lt;/p&gt;</description></item><item><title>Анонс вэбинара</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/05/webinar/</link><pubDate>Tue, 28 May 2013 10:22:17 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/05/webinar/</guid><description>&lt;p&gt;Однажды дождливым вечером мне поступило предложение, мимо которого я не решился пройти мимо. А именно – попытаться донести до людей информацию не в виде привычных статей, а в рамках вэбинара.&lt;/p&gt;
&lt;p&gt;Моя основная мотивация, цель, преследуемая мной в процессе написания статьи – это желание в первую очередь лучше уложить материал в голове и создать для себя любимого доступное справочное пособие по изученным технологиям. Вэбинар так же прекрасно подходит под эти цели, как и традиционная статья. А размещение на уже раскрученной площадке позволит не только мне приобщиться к знаниям, но и более широкому кругу технических специалистов и им сочувствующих.&lt;/p&gt;</description></item><item><title>2/3 CCNP – 642-813 passed</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/05/642-813/</link><pubDate>Mon, 13 May 2013 19:08:54 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/05/642-813/</guid><description>&lt;p&gt;К экзамену CCNP Switch я готовился не так основательно, что в принципе было заметно по количеству опубликованных статей, если сравнивать с тем же Route. Успокаивал я себя тем, что на работе и так зачастую приходится иметь дело со всеми теми технологиями, о которых речь идет в курсе. За это и жестоко поплатился, вспоминая раздел Dot1x из portable command guide’а, попутно нервно нажимая ? и tab.&lt;/p&gt;
&lt;p&gt;Сам экзамен, к слову, пестрил ошибками, опечатками, пропущенными ключами в картинках выхлопа команд, так, как будто их не брали с живого железа, а печатали маленькие индусские ручонки. Как вам вопрос, в котором 3 варианта ответа одинаковы, явно не дописаны до конца, а оставшиеся два вызывающе неверны. А теперь будьте любезны выберите два правильных. Ну а &lt;em&gt;anooping database&lt;/em&gt;с &lt;em&gt;bddu guard&lt;/em&gt; сегодня просто обязаны придти ко мне в кошмаре.&lt;/p&gt;</description></item><item><title>First Hop Redundancy Protocols – часть 2</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/05/fhrp-2/</link><pubDate>Fri, 10 May 2013 16:52:32 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/05/fhrp-2/</guid><description>&lt;h4 id="shocking-tales-of-redundancy1virtual-router-redundancy-protocol"&gt;
 [&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2013/05/shocking-tales-of-redundancy.jpg" alt="shocking-tales-of-redundancy"&gt;][1]Virtual Router Redundancy Protocol
 &lt;a class="heading-link" href="#shocking-tales-of-redundancy1virtual-router-redundancy-protocol"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h4&gt;
&lt;p&gt;Или VRRP – стандартизированный протокол, описанный в RFC 2338. VRRP очень похож на HSRP и все, что вам следуют сделать, так это запомнить не большие различия в терминологии. По это причине я не буду подробно описывать VRRP, а остановлюсь только на ключевых различиях и другом синтаксисе конфигурации.&lt;/p&gt;
&lt;p&gt;Так же как и HSRP VRRP предоставляет один отказоустойчивый VIP адрес от всей группы маршрутизаторов. Активный маршрутизатор называется master, все остальные – backup, при чем все backup маршрутизаторы слушают multicast адрес, а не только second best как это было в случае с HSRP.&lt;/p&gt;</description></item><item><title>First Hop Redundancy Protocols – часть 1</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/05/fhrp-1/</link><pubDate>Fri, 10 May 2013 11:36:53 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/05/fhrp-1/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2013/05/6a0120a85dcdae970b01287770508e970c.png" alt="6a0120a85dcdae970b01287770508e970c"&gt;Вы построили отказоустойчивую сеть? Куда не плюнь – попадешь в STP, стэк коммутаторов, Cross Stack EtherChannel, Layer3 redundancy, SSO или еще какой дьявольский акроним? Не желаете, вдобавок, обеспечить клиентов отказоустойчивым шлюзом, чтобы поток байтов с bash.org да redtube лился no matter what и не прерывал рабочий процесс тружеников клавиатуры? Ведь способы есть и имя им Frist Hop Redundancy Protocols (FHRP).&lt;/p&gt;
&lt;p&gt;Семейство протоколов FHRP включат в себя различные проприетарные (HSRP, GLBP, SMLT), открытые, отягощенные патентами (VRRP) и &lt;del&gt;красноглазые&lt;/del&gt; свободные реализации (CARP). В контексте коммутаторов Cisco речь пойдет о HSRP, VRRP и GLBP протоколах.&lt;/p&gt;</description></item><item><title>Switch operations – часть 3</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/05/switch-operations-3/</link><pubDate>Tue, 07 May 2013 14:17:19 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/05/switch-operations-3/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2013/05/cable-nightmare.jpg" alt="cable-nightmare"&gt;В финальной части мы быстренько пробежимся по CEF, посмотрим какое место в этой технологии занимают Forward Information Base (FIB) и ее часть – Adjacency Table.&lt;/p&gt;
&lt;p&gt;CEF MLS содержит в себе два функциональных блока – &lt;strong&gt;layer 3 engine&lt;/strong&gt;, формирующий информацию о маршрутах, которую может использовать &lt;strong&gt;layer 3 forwarding engine&lt;/strong&gt; для обработки пакетов аппаратными средствами.&lt;/p&gt;
&lt;h4 id="forward-information-base"&gt;
 Forward Information Base
 &lt;a class="heading-link" href="#forward-information-base"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h4&gt;
&lt;p&gt;&lt;strong&gt;Layer 3 engine&lt;/strong&gt; (фактически маршрутизатор) формирует таблицу маршрутизации, поддерживает ее в актуальном состоянии и, что самое главное, форматирует и компилирует ее в новый формат – Forward Information Base. FIB строится согласно следующей логике: таблица маршрутизации форматируется в упорядоченный список, где для каждой сети существует один или несколько маршрутов. Первым, понятное дело, идет наиболее длинный префикс (longest prefix match). Одновременно с этим FIB содержит next-hop адрес устройства для каждой записи. Помимо информации из таблицы маршрутизации в FIB попадают маршруты до directly conntect хостов.&lt;/p&gt;</description></item><item><title>Switch operations – часть 2</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/05/switch-operations-2/</link><pubDate>Mon, 06 May 2013 19:55:58 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/05/switch-operations-2/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2013/05/cable-nightmare.jpg" alt="cable-nightmare"&gt;Честно скажу, не сразу решился писать вторую часть, так как она будет, в какой-то степени, дублировать мою предыдущую статью – &amp;lt;/2012/12/tcam/&amp;gt;, однако здравый смысл победил лень. Ну и повторение – мать учения, ага. В этой части мы более подробно поговорим про CAM и TCAM таблицы и их структуру, выясним что такое LOU, не забыв снабдить все это дело сочным примером. So, let’s go.&lt;/p&gt;
&lt;h4 id="content-addressable-memory"&gt;
 Content-Addressable Memory
 &lt;a class="heading-link" href="#content-addressable-memory"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h4&gt;
&lt;p&gt;Из пакета/фрейма только-только упавшего на входящий порт в CAM таблицу попадает доселе неизвестный коммутатору MAC адреса источника. Это мы знаем из предыдущей статьи. Вместе с этим MAC адресом в таблицу попадает еще и timestamp, указывающий на то, когда этот адрес был заучен. CAM таблицы довольное большие, но не бесконечные, по этому через 300 секунд (значение по умолчанию) данные из CAM таблицы будут удалены в том случае, если данное устройство не давало о себе знать.&lt;/p&gt;</description></item><item><title>Switch operations – часть 1</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/05/switch-operations-1/</link><pubDate>Mon, 06 May 2013 12:49:44 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/05/switch-operations-1/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2013/05/cable-nightmare.jpg" alt="cable-nightmare"&gt;Давным давно, в то время пока я пускал слюни в уютной детской кроватке, устройству для того, чтобы отправить данные надо было убедиться в том, что в данный конкретный момент времени никто не вещает на общем сегменте сети. За то, может ли устройство вести передачу отвечал протокол &lt;em&gt;CSMA/CD&lt;/em&gt; – Carrier Sense Multiple Access with Collision Detect, а сами устройства оперировали в режиме half-duplex, т.е. могли либо вещать, либо слушать несущую в каждый конкретный момент времени. Более того, если одно устройство создавало фрейм с ошибкой все остальные устройство получали этот фрейм. Весь скоп устройств в такой сети назывался &lt;em&gt;Collision Domain&lt;/em&gt;.&lt;/p&gt;</description></item><item><title>Citrx EdgeSight</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/04/citrx-edgesight/</link><pubDate>Mon, 01 Apr 2013 07:03:42 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/04/citrx-edgesight/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/citrix-logo.gif" alt="citrix logo"&gt;Citrix EdgeSight – средство мониторинга производительности и доступности для таких продуктов как XenApp, XenDesktop. Отдельно существует EdgeSight для мониторинга NetScaler. EdgeSight способен производить мониторинг пользовательских сессий, устройств, использование лицензий, состояние сети в реальном времени.&lt;/p&gt;
&lt;p&gt;Средство это весьма развесистое, требовательное к инфраструктуре и отнюдь не тривиальное в настройке. В качестве более легковесных альтернатив можно назвать SNMP мониторинг, splunk сервер + agent for XenApp, а так же такие решение как &lt;a href="http://www.terminalserviceslog.com/" title="Terminal Servers Log" class="external-link" target="_blank" rel="noopener"&gt;Terminal Servers Log&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Cisco QoS – классификация и маркировка</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/02/cisco-qos-classifying-and-marking/</link><pubDate>Sun, 10 Feb 2013 14:26:01 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/02/cisco-qos-classifying-and-marking/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2013/02/1260110610_4e110ad3f5.jpg" alt="qos logo"&gt;Различия между классификацией пакетов и маркировкой есть и они весьма существенны. Когда устройство смотрит на содержимое пакета, адрес отправителя, адрес получателя или на любую другую информацию содержащуюся в пакете и затем помещает этот пакет в отдельный класс на основании изученных сведений – это классификация.&lt;/p&gt;
&lt;p&gt;Маркировка – есть своеобразное окрашивание трафика в зависимости от важности. В процессе маркировки устройство записывает определенную информацию в тело пакета или фрейма для того, чтобы помочь вышестоящим устройствам принимать решения по классификации без необходимости определять тип трафика снова.&lt;/p&gt;</description></item><item><title>Cisco QoS для самых маленьких</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/02/cisco-qos-for-dummies/</link><pubDate>Sat, 09 Feb 2013 18:35:55 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/02/cisco-qos-for-dummies/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2013/02/1260110610_4e110ad3f5-300x200.jpg" alt="QoS" title="QoS"&gt;Я всегда считал Quality of Service (QoS) чем-то из разряда “не дадим войсу квакать, не дадим изображению по вкс развалиться”, однако более глубокое изучение вопроса, откровенно говоря, приятно удивило. Количество средств по манипуляции трафиком, а так же различные методы предоставления гарантированного качества канала нужным приложениям сразу дали понять – нахрапом эту крепость не взять.&lt;/p&gt;
&lt;h4 id="с-чем-полезен-и-с-чем-помогает-справиться-qos"&gt;
 С чем полезен и с чем помогает справиться QoS?
 &lt;a class="heading-link" href="#%d1%81-%d1%87%d0%b5%d0%bc-%d0%bf%d0%be%d0%bb%d0%b5%d0%b7%d0%b5%d0%bd-%d0%b8-%d1%81-%d1%87%d0%b5%d0%bc-%d0%bf%d0%be%d0%bc%d0%be%d0%b3%d0%b0%d0%b5%d1%82-%d1%81%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d1%82%d1%8c%d1%81%d1%8f-qos"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;Маленькая пропускная способность канала – не всегда у нас на руках оказывается тот канал, который позволит и youtube в HD посмотреть и корпоративным приложениям работать адекватно.&lt;/li&gt;
&lt;li&gt;Потеря критичных пакетов в следствии заторов.&lt;/li&gt;
&lt;li&gt;Задержки (&lt;strong&gt;delay&lt;/strong&gt;) – время, которое требуется пакету чтобы попасть от источника к получателю. Так, к примеру, 400ms RTT для голоса еще туда-сюда, а вот с значениями, которые превышают этот порог вы получите эффект накладывающегося голоса.&lt;/li&gt;
&lt;li&gt;Джиттер (&lt;strong&gt;jitter&lt;/strong&gt;) или изменение задержки с течением времени. Сейчас у вас 100ms, а через минуту 200ms. Поздравляю, у вас теперь 100ms jitter, который превращается в задержку просто потому, что железкам нужно держать пакет в &lt;a href="http://en.wikipedia.org/wiki/Jitter#Jitter_buffers" title="jitter buffer" class="external-link" target="_blank" rel="noopener"&gt;буфере&lt;/a&gt; какое-то время для обеспечения плавности того же разговора.&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="методы-настройки-qos"&gt;
 Методы настройки QoS
 &lt;a class="heading-link" href="#%d0%bc%d0%b5%d1%82%d0%be%d0%b4%d1%8b-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b8-qos"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;Command Line Interface (&lt;strong&gt;CLI&lt;/strong&gt;) – per interface конфигурация.&lt;/li&gt;
&lt;li&gt;Modular QoS CLI (&lt;strong&gt;MQC&lt;/strong&gt;) – аки ZBF позволяет группировать class map в policy map, policy map привязывать к service policy, а вот уже последнее можно и на интерфейс применить.&lt;/li&gt;
&lt;li&gt;Auto QoS – генерирует некий усредненный конфиг, который, конечно не one size fit all, но в некоторых случаях оказывается вполне работоспособным.&lt;/li&gt;
&lt;li&gt;QoS Policy Manager (&lt;strong&gt;QPM&lt;/strong&gt;) – централизованная поддержка QoS в вашей сети. Встроена в CiscoWorks.&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="инструменты-qos"&gt;
 Инструменты QoS
 &lt;a class="heading-link" href="#%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%bc%d0%b5%d0%bd%d1%82%d1%8b-qos"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;Классификация и группировка различных типов трафика.&lt;/li&gt;
&lt;li&gt;Маркировка трафика за тем, чтобы другие устройства в сети могли бы распознать его.&lt;/li&gt;
&lt;li&gt;Policing &amp;amp; shaping. Policing позволяет либо отбрасывать пакеты при превышении какого-либо значения, либо изменять маркировку. Shaping – метод размещения пакетов в очередях (i.e. FIFO, WFQ, CBWFQ) при достижении лимита.&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="избежание-заторов-congestion-avoidance"&gt;
 Избежание заторов (congestion avoidance)
 &lt;a class="heading-link" href="#%d0%b8%d0%b7%d0%b1%d0%b5%d0%b6%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b7%d0%b0%d1%82%d0%be%d1%80%d0%be%d0%b2-congestion-avoidance"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;First-in First-out&lt;/strong&gt; – как понятно из названия – кто первый встал, того и тапки. Пакеты помещаются в очередь, пока не будет исчерпана пропускная способность канала. При ее исчерпании заполняется буфер. Ну а если и он закончился, то пакеты попросту отбрасываются – tail drop.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Random Early Detection (RED)&lt;/strong&gt; – RED занимается занятной штукой: как только ваш буфер начинает заполняться – “БАМ!” – в нем погибает случайный пакет. И чем быстрее заполняется буфер, тем агрессивнее работает этот механизм. На сколько я знаю Cisco не поддерживает его работу.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Weighted Random Early Detection (WRED)&lt;/strong&gt; – занимается тем же, что и RED, но вместо содомии с случайными пакетами этот механизм выбирает жертв на основании маркировки пакетов и обозначенных заранее правил. “БАМ!” – и вместо пакета с voice трафиком погибает кусок картинки с redtube’a. Если пакеты заранее не были маркированы, то WRED превращается в RED.&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="управление-заторами"&gt;
 Управление заторами
 &lt;a class="heading-link" href="#%d1%83%d0%bf%d1%80%d0%b0%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7%d0%b0%d1%82%d0%be%d1%80%d0%b0%d0%bc%d0%b8"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h4&gt;
&lt;p&gt;Управлять заторами можно помещая пакеты в очереди, позволяя наиболее приоритетному трафику покидать интерфейс в первую очередь, а наименее приоритетный трафик может и включения WRED дождаться, всякое бывает.&lt;/p&gt;</description></item><item><title>Отправка писем от имени группы в Microsoft Exchange 2010</title><link>https://stanislavbolshakov.github.io/twistedminds/2013/01/send-as-distribution-group-in-ms-exchange/</link><pubDate>Fri, 18 Jan 2013 06:59:01 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2013/01/send-as-distribution-group-in-ms-exchange/</guid><description>&lt;p&gt;В общем вся настройка сводится к добавлению прав send-as для distribution group через EMS:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;
Add-ADPermission grpname -ExtendedRights Send-As -User usrname -AccessRights ExtendedRight
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;либо через оснастку ADUC. Для распространения настроек требуется 2 часа либо вручную перезапущеный сервис Exchange Information Store. Последнее приведет к обновлению кэша и злым пользователям.&lt;/p&gt;
&lt;p&gt;Если после этого вы все равно продолжаете получать отбойник о том, что, мол&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;
You can&amp;#39;t send a message on behalf of this user unless you have permission to do so.
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;
Нельзя отправить сообщение от лица этого пользователя без соответствующего разрешения.
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;то вам следует выполнить следующие действия:&lt;/p&gt;</description></item><item><title>Медленный Citrix Web Interface/MMC-консоль, проблемы с CRL</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/12/slow-wi-mmc-crl-issue/</link><pubDate>Mon, 24 Dec 2012 11:32:04 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/12/slow-wi-mmc-crl-issue/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/citrix-logo.gif" alt="citrix logo"&gt;При стечении определенных обстоятельств сервер, на которым расположен Web Interface, может отдавать страницу в течении весьма длительного времени. Случается это в тех случаях, когда не подключенный к интернету сервер был перезагружен или был перезагружен IIS и, одновременно с этим используется 3rd party SSL сертификат.&lt;/p&gt;
&lt;p&gt;Ниже представлены workaround и объяснение механизма CRL.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Workaround&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Проверьте версию ASP.net, которая используется с вашим Web Interface. Отредактируйте &lt;em&gt;&lt;strong&gt;aspnet.config&lt;/strong&gt;&lt;/em&gt; в надлежащем каталоге &lt;em&gt;&lt;strong&gt;C:\Windows\Microsoft.NET\Framework\v[num]&lt;/strong&gt;&lt;/em&gt;.&lt;/li&gt;
&lt;li&gt;Добавьте следующую запись в конфигурационный файл и перезапустите IIS:
[xml]
xml version=&amp;ldquo;1.0&amp;rdquo; encoding=&amp;ldquo;utf-8&amp;rdquo;?&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;[/xml]&lt;/p&gt;</description></item><item><title>Citrix Receiver</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/12/citrix-receiver/</link><pubDate>Mon, 24 Dec 2012 10:10:30 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/12/citrix-receiver/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/12/citrix_receiver.png" alt="Citrix Receiver" title="Citrix Receiver"&gt;В процессе чтения форумов заметил, что у людей возникает масса вопросов на тему того, какой Citrix Receiver использовать и в каких ситуациях. Если вас, так же как и меня поглотило предновогоднее веселье, то, возможно, вы немного выпали из обоймы. Подведем итоги – у нас есть две версии Citrix Receiver (обычная и enterprise) и есть олд скульный Citrix Online plug-in (которых, в общем, тоже две версии). Давайте разберемся кто все эти люди.&lt;/p&gt;</description></item><item><title>Citrix Access Gateway на NetScaler VPX – tips &amp; tricks</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/12/citrix-access-gateway-%D0%BD%D0%B0-netscaler-vpx-tips-tricks/</link><pubDate>Tue, 18 Dec 2012 07:47:21 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/12/citrix-access-gateway-%D0%BD%D0%B0-netscaler-vpx-tips-tricks/</guid><description>&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/citrix-logo.gif" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/citrix-logo.gif" alt="citrix logo"&gt;&lt;/a&gt;В заключительной части хотелось бы поделиться некоторыми проблемами, с которыми я столкнулся в результате работы, а так же разъяснить пару моментов, которые могут быть не совсем очевидными. А именно: мы рассмотрим процесс подключения пользователя к CAG, посмотрим как выявить проблемы с LDAP аутентификацией, как отфильтровать пользователей по заданным атрибутам в LDAP, выявлять неполадки в STA, запуск HTTP vserver вместо HTTPS и некоторые другие моменты.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Процесс подключения&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Для начала рассмотрим процесс подключение, взяв простейшую схему. Откровенно говоря это следовало бы сделать в первых двух частях, but meh.&lt;/p&gt;</description></item><item><title>Настройка Citrix Access Gateway на NetScaler VPX</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/12/setting-up-cag-on-netscaler-vpx/</link><pubDate>Mon, 17 Dec 2012 12:46:20 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/12/setting-up-cag-on-netscaler-vpx/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/citrix-logo.gif" alt="citrix logo"&gt;Подразумевается, что вся первоначальная настройка NetScaler вами уже была произведена. Если нет, то смело обращайтесь к &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/12/getting-started-with-netscaler-vpx/" title="начальная настройка NetScaler" &gt;предыдущей статье&lt;/a&gt; или официальной документации. Настройку же Citrix Access Gateway (CAG) можно условно разделить на два этапа – настройка WebInterface (WI) / Storefront aka CloudGateway (в этой статье рассматриваться не будет) и настройка непосредственно виртуального сервера на NetScaler VPX с функцией CAG. Мы создадим на WI две точки входа для клиентов, использующих Citrix Receiver и для клиентов, которые получают доступ к опубликованным приложениям через обычный браузер, создадим CAG vserver и привяжем его к этим точкам входа, настроив LDAP аутентификацию. На сладкое у нас смена темы welcome на более няшную.&lt;/p&gt;</description></item><item><title>Netscaler VPX – общие сведения, первоначальная настройка</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/12/getting-started-with-netscaler-vpx/</link><pubDate>Mon, 17 Dec 2012 10:30:59 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/12/getting-started-with-netscaler-vpx/</guid><description>&lt;h4 id="citrix-logonetscaler-vpx"&gt;
 citrix logoNetscaler VPX
 &lt;a class="heading-link" href="#citrix-logonetscaler-vpx"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h4&gt;
&lt;p&gt;Сегодня у нас в планах приседания с замечательным комбайном, который включает в себя целый ряд вкусных и полезных функций. Citrix позиционирует Netscaler как Application Delivery Controller (ADC), способный выполнять такие функции как балансировка нагрузки, SSL offloading, CloudBridge (l2 DC bridging), DNS Server, HTTP compression, Load Balancing, Web Application Firewall и многие другие.  В этой статье мы разберемся с типами IP адресов, понятием виртуального сервера, режимами пересылки пакетов и займемся первоначальной настройкой.&lt;/p&gt;</description></item><item><title>TCAM в коммутаторах Cisco</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/12/tcam/</link><pubDate>Tue, 04 Dec 2012 09:33:39 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/12/tcam/</guid><description>&lt;blockquote&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;Дорогие читатели. В процессе подготовки к CCNP Switch я написал несколько статей, которые наиболее полно объясняют место и функции TCAM. Не смотря на то, что статьи весьма развесистые, я рекомендую вам ознакомится именно с ними: &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2013/05/switch-operations-1/" title="Switch operations - часть 1" &gt;1&lt;/a&gt; &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2013/05/switch-operations-2/" title="Switch operations - часть 2" &gt;2&lt;/a&gt; &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2013/05/switch-operations-3/" title="Switch operations - часть 3" &gt;3&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Коммутаторы Cisco Catalyst используют внутреннюю архитектуру, построенную на Ternary Content Addressable Memory (тут и далее TCAM), которая применяется для коммутации, маршрутизации, фильтрации и тп:&lt;/p&gt;</description></item><item><title>Cisco Expo 2012</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/11/cisco-expo-2012/</link><pubDate>Sat, 24 Nov 2012 11:55:51 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/11/cisco-expo-2012/</guid><description>&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/11/cisco-logo.png" alt="" title="cisco logo"&gt;&lt;p&gt;Вот и подошла к концу Cisco Expo 2012 – вторая по счету подобная конференция, на которой я принимал участие. Признаюсь, приятно было отметить несколько возросшей уровень мероприятия. Так, к примеру, в прошлом году я вбросил идею о мобильных приложениях на манер таковых для Ciso Live US, VMWorld и вот у Cisco Expo появилось свое. Фидбэки с помощью софтины отправлялись мною направо-налево, а встроенные планировщик и календарь зело доставили. Единственное, что хотелось бы улучшить – так это возможность привязывать календарь к системному времени. Скроллить каждый раз расписание с 9-и утра, чтобы посмотреть сессии после 16 было не слишком удобно.&lt;/p&gt;</description></item><item><title>Exchange 2010 – часть 4</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/11/ms-exchange-2010-p-4/</link><pubDate>Tue, 13 Nov 2012 16:06:04 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/11/ms-exchange-2010-p-4/</guid><description>&lt;p&gt;####&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/10/Exchange2010Logo.png" alt="Exchange 2010 Logo" title="Exchange 2010 Logo"&gt; Продолжаем выпускать Exchange в интернеты&lt;/p&gt;
&lt;p&gt;И вот, начиненные всеми этими славными знаниями, мы можем наконец заняться маршрутизацией сообщений.&lt;/p&gt;
&lt;p&gt;Microsoft решили, что проводить антивирусную и антиспам проверку следует в DMZ, ну а сервисы, которые располагаются в DMZ не должны быть членами домена. So, here comes the Exchange Transport Server, использующий AD LDS (AD Lightweight Directory Services) как место хранения настроек.&lt;/p&gt;
&lt;p&gt;На HTS существует сервис, носящий название Microsoft Exchange EdgeSync, который способен передавать на ETS конфигурации, информацию о пользователях и различные политики. EdgeSync реплицирует следующую информацию из AD в AD LDS на ETS:&lt;/p&gt;</description></item><item><title>Exchange 2010 – часть 3</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/11/ms-exchange-2010-p-3/</link><pubDate>Tue, 06 Nov 2012 09:42:06 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/11/ms-exchange-2010-p-3/</guid><description>&lt;p&gt;#####&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/10/Exchange2010Logo.png" alt="Exchange 2010 Logo" title="Exchange 2010 Logo"&gt; Выпускаем Microsoft Exchange 2010 в Интернеты&lt;/p&gt;
&lt;p&gt;Не смотря на то, что функции по приему и отправки сообщений может выполнять Hub Transport Server (HTS) ведущие собаководы рекомендует для это специально отведенную роль – Edge Transport Server (ETS). Но перед тем, как бросаться грудью на амбразуру мы изучим информацию, которую надо знать прежде чем щелкать мышкой направо-налево.&lt;/p&gt;
&lt;p&gt;В процессе подготовке к введению в эксплуатацию я подготовил себе небольшой implementation plan, первой стадией которого было выяснение следующих вещей:&lt;/p&gt;</description></item><item><title>Exchange 2010 – часть 2</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/11/ms-exchange-2010-p-2/</link><pubDate>Mon, 05 Nov 2012 19:16:42 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/11/ms-exchange-2010-p-2/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/10/Exchange2010Logo.png" alt="Exchange 2010 Logo" title="Exchange 2010 Logo"&gt;Вы не поверите, но такой установке по-умолчанию, без какой-либо дальнейшей конфигурации достаточно, чтобы почта внутри организации начала ходить. Включив почтовый ящик пользователя и открыв Outlook последний сам получит все необходимые настройки с CAS.&lt;/p&gt;
&lt;p&gt;Единственное что стоит отметить перед следующим разделом, в котором мы позволим Exchange получать и отправлять почту в интернеты, так это определиться с некоторыми терминами, которые могут встретиться вам в процессе активации пользовательских почтовых ящиков и дальнейшей настройке Microsoft Exchange 2010.&lt;/p&gt;</description></item><item><title>Exchange 2010 – часть 1</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/10/ms-exchange-2010-p-1/</link><pubDate>Wed, 31 Oct 2012 13:05:43 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/10/ms-exchange-2010-p-1/</guid><description>&lt;p&gt;####&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/10/Exchange2010Logo.png" alt="Exchange 2010 Logo" title="Exchange 2010 Logo"&gt;&lt;/p&gt;
&lt;h4 id="microsoft-exchange-server-2010"&gt;
 Microsoft Exchange Server 2010
 &lt;a class="heading-link" href="#microsoft-exchange-server-2010"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h4&gt;
&lt;p&gt;Увы, жизнь вносит свои коррективы в желание как можно быстрее закрыть вопросы с получением CCNP R&amp;amp;S и вот, вместо родной и уютной ч/б консоли я, в очередной раз, погребен под мануалами, wiki, technet’ом в благом порыве предоставить пользователям теплый и уютный Exchange.&lt;/p&gt;
&lt;p&gt;В первой части нам суждено будет рассмотреть роли, познакомиться с путем следования сообщений, подготовить тестовую среду к установке Microsoft Exchange Server 2010, а так же рассмотреть сервисы, предоставляемые Hub Transport Server и Client Access Server.&lt;/p&gt;</description></item><item><title>Регистрируем A и PTR записи linux сервера на Windows DNS</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/10/register-a-ptr-records-of-linux-server-on-windows-dns/</link><pubDate>Wed, 17 Oct 2012 09:26:48 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/10/register-a-ptr-records-of-linux-server-on-windows-dns/</guid><description>&lt;p&gt;Включим опцию и сменим имя хоста на необходимое:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;
root@localhost:~# cat /etc/dhcp/dhclient.conf | grep &amp;#39;send host-name&amp;#39;
send host-name &amp;#34;server.fqdn.domain.ltd&amp;#34;;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Открыв оснастку DHCP и выбрав свойства области включим опцию “Динамически обновлять A- и PTR- записи для DHCP клиентов не требующих обновления (например, клиенты с Windows NT 4.0)” во вкладке Служба DNS.&lt;/p&gt;</description></item><item><title>Extended ACL и route-filtering</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/10/extended-acl-and-route-filtering/</link><pubDate>Mon, 01 Oct 2012 07:31:50 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/10/extended-acl-and-route-filtering/</guid><description>&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/3r4xk6-294x300.jpg" alt="" title="prefix meme"&gt;&lt;p&gt;На прошлом экзамене я натолкнулся на занятный вопрос. Предлагалась разрешить к редистрибуции только маршрут по умолчанию и вместо привычного prefix list в вариантах ответа были исключительно расширенные списки контроля доступа (extended ACL).&lt;/p&gt;
&lt;p&gt;Откровенно говоря я что-то где-то на эту тему читал, но никогда внимание не акцентировал. В стрессовой ситуации экзамена было сложно отойти от логики списков контроля доступа, разрешающих путь из определенного source в указанный destination. Но тут в памяти удачно всплыл недавний топик на тему применения wildcard mask для фильтрации четных и нечетных сетей и, делать нечего, я взял в руки маркер, доску и начал выписывать нолики с единичками.&lt;/p&gt;</description></item><item><title>Треть пути к CCNP пройдена, 642-902 passed</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-route-642-902-passed/</link><pubDate>Fri, 28 Sep 2012 11:37:47 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-route-642-902-passed/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/CCNP-route-passed.jpg" alt="" title="CCNP route passed"&gt;Посмотрите на довольную харю слева – да, это так :) Я только что успешно прошел первый экзамен в CCNP R&amp;amp;S трэке – Implementing Cisco IP Routing  (ROUTE) с впечатляющим для меня результатом – 976 баллов из 1000 возможных. Полтора месяца без единого выходного, тысячи страниц учебников, руководств, white paper’s, постов в блогах и вот я нервно мну в руках результаты теста – подтверждение моей профессиональной компетенции. Мою состоятельность, как специалиста в этой области.&lt;/p&gt;</description></item><item><title>Шлюз по умолчанию в другой подсети</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/default-gateway-on-different-subnet/</link><pubDate>Thu, 20 Sep 2012 11:09:53 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/default-gateway-on-different-subnet/</guid><description>&lt;p&gt;В процессе очередной сессии общения с &lt;a href="https://twitter.com/hellt_ru" title="@hellt_ru" class="external-link" target="_blank" rel="noopener"&gt;@hellt_ru&lt;/a&gt; по поводу одного из его проектов встал вопрос правомерности существования шлюза по умолчанию в другой подсети. Резкое и категоричное &lt;a href="https://twitter.com/pravoslavno" title="ГРЕШНО!" class="external-link" target="_blank" rel="noopener"&gt;“НЕТ, ГРЕШНО”&lt;/a&gt; плавненько сменилось на “oh, snap”.&lt;/p&gt;
&lt;p&gt;Изучение RFC (&lt;a href="http://tools.ietf.org/html/rfc1122" title="rfc 1122" class="external-link" target="_blank" rel="noopener"&gt;в частности 1122&lt;/a&gt;) выявило следующие забавные факты:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Хост обязан передавать пакеты напрямую если адрес назначения находится в той же подсети.&lt;/li&gt;
&lt;li&gt;Хост обязан передавать пакеты шлюзу по умолчанию, если адрес назначения находится в иной подсети.&lt;/li&gt;
&lt;li&gt;Но нигде не сказано, что шлюз по умолчанию должен находится в той же подсети. Достаточно, чтобы эта сеть была connected :)
Так и получается:
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/wtf.png" alt="" title="wtf"&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;
R1#ping 10.1.1.2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.1.1.2, timeout is 2 seconds:
..!!!
Success rate is 60 percent (3/5), round-trip min/avg/max = 40/45/56 ms
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;R1 рассылает на широковещательный адрес запрос о том, есть ли в connected сети 192.168.0.140. R2 отвечает ему – “да, это я, вот мой mac”. Больше этих ребят ничего не интересует:
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/default-gw.png" alt="" title="wireshark"&gt;][1]
All hail ARP!
Добавлено:&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: BGP часть 2</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-bgp-2/</link><pubDate>Mon, 17 Sep 2012 11:43:16 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-bgp-2/</guid><description>&lt;h5 id="ebgp-в-ынтерпрайзах"&gt;
 eBGP в ынтерпрайзах
 &lt;a class="heading-link" href="#ebgp-%d0%b2-%d1%8b%d0%bd%d1%82%d0%b5%d1%80%d0%bf%d1%80%d0%b0%d0%b9%d0%b7%d0%b0%d1%85"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;Давайте сфокусируемся на том, как формируется соседство и как происходит обмен топологической информацией которая помещается в BGP таблицу между eBGP соседями. Ну и наконец повеселим себя какой-нибудь практикой, настроив связность с двумя ISP по single multihomed сценарию. Ведь две статьи по 1300+ слов чистой теории в каждой способны превратить даже Хари Кришну в конченного падонка.&lt;/p&gt;
&lt;p&gt;Абсолютный минимум, который должна включать в себя настройка соседей состоит из:&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: BGP часть 1</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-bgp-1/</link><pubDate>Sun, 16 Sep 2012 19:35:19 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-bgp-1/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/bgp.png" alt="" title="bgp"&gt;BGP или border gateway protocol – протокол маршутизации всея Интернетов. В CCNP трэке о BGP речь идет с точки зрения ынтерпрайза, в том числе о тех случаях, когда у вас есть свой блок PI (Provider Independent) адресов и вам нужно анонсировать его через нескольких провайдеров интернета (ISP).&lt;/p&gt;
&lt;p&gt;Сложно найти более-менее крупный бизнес, которых обходится в своей внутренней сети без протоколов динамический маршрутизации – IGP (interior gateway protocol). BGP был разработан IBM и Cisco и продолжал свою эволюцию (на данный момент версия 4), как EGP – exterior gateway protocol. А значит цели, которые он преследует будут в какой-то степени отличаться от используемых в IGP.&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: Path Control</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-path-control/</link><pubDate>Sat, 15 Sep 2012 15:24:40 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-path-control/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/path-control.png" alt="" title="path control"&gt;Термин path control имеет множество значений. Мы производили манипуляции над путем следования пакетов с помощью фильтрации маршрутов, тэгирования и других технологий. Однако, есть еще способы, которые стоят отдельно от манипулирования протоколами динамической маршрутизации и таблицами маршрутизации – Policy-Based Routing (PBR) и IP SLA (IP Service-Level Agreement). Первая технология оказывает влияние на data plane, изменяет логику принятия решения о маршрутизации пакетов. Вторая – IP SLA – по сути является механизмом мониторинга состояния сети и позволяет принимать решения об использовании того или иного маршрута на основании неких факторов.&lt;/p&gt;</description></item><item><title>ACL для четных и нечетных сетей или хостов</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/acl-matching-even-odd-subnets/</link><pubDate>Wed, 12 Sep 2012 14:15:42 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/acl-matching-even-odd-subnets/</guid><description>&lt;p&gt;Занятный способ выявлять четные и нечетные сети подсказал Василий в комментариях &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-igp-redistribution-1/" title="der statiya" &gt;к этой статье&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Допустим нам надо отфильтровать четные и нечетные сети в диапазоне 192.168.0.0/24 – 192.168.255.0/24. До сегодняшнего утра у меня бы руки сами потянулись к перлу или bash, чтобы сгенерировать ACL, но, как оказалось, есть способ значительно проще.&lt;/p&gt;
&lt;p&gt;Что меняется при переходе от сети к сети? Фактически лишь – 3ий откет:&lt;/p&gt;
&lt;p&gt;192.168.[0000000].0
192.168.[0000000&lt;strong&gt;1&lt;/strong&gt;].0
192.168.[0000001].0
192.168.[0000001&lt;strong&gt;1&lt;/strong&gt;].0
192.168.[0000010].0
192.168.[0000010&lt;strong&gt;1&lt;/strong&gt;].0&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: редистрибуция IGP часть 2</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-igp-redistribution-2/</link><pubDate>Tue, 11 Sep 2012 12:16:42 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-igp-redistribution-2/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/igp-redistribution.jpg" alt="" title="igp-redistribution"&gt;Пришло время поговорит на тему редистрибуции маршрутной информации, а именно о тех случаях, когда требуется отказоустойчивость и в схему добавляются дополнительные маршрутизаторы, чтобы исключить единую точку отказа. Проблема заключается в том, что при определенных условиях маршруты, редистрибуции которых уже произведена могут “перетекать” обратно в оригинальный протокол маршрутизации. Cisco крайне отрицательно относится и всячески не рекомендует двухстороннюю редистрибуцию. В этом случае взамен следует создавать статические маршруты или маршруты по умолчанию.&lt;/p&gt;
&lt;h5 id="предотвращение-петель-с-помощью-увеличения-метрик"&gt;
 Предотвращение петель с помощью увеличения метрик
 &lt;a class="heading-link" href="#%d0%bf%d1%80%d0%b5%d0%b4%d0%be%d1%82%d0%b2%d1%80%d0%b0%d1%89%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d0%b5%d1%82%d0%b5%d0%bb%d1%8c-%d1%81-%d0%bf%d0%be%d0%bc%d0%be%d1%89%d1%8c%d1%8e-%d1%83%d0%b2%d0%b5%d0%bb%d0%b8%d1%87%d0%b5%d0%bd%d0%b8%d1%8f-%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d0%ba"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;Рассмотрим следующую схему:&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/igp-loop-prevention.png" alt="" title="igp-loop-prevention"&gt;&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: редистрибуция IGP часть 1</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-igp-redistribution-1/</link><pubDate>Mon, 10 Sep 2012 18:39:30 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-igp-redistribution-1/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/igp-redistribution.jpg" alt="" title="igp-redistribution"&gt;Мы уже говорили с вами по поводу базовой редистрибуции OSPF и EIGRP друг в друга, но в обоих случаях весь рассказ заключался в подаче одной команды без объяснений. Настало время дать стране угля и поговорить про редистрибуцию подробнее, а так же о проблемах, которые могут возникать в процессе редистрибуции.&lt;/p&gt;
&lt;h5 id="редистрибуция-в-eigrp"&gt;
 Редистрибуция в EIGRP
 &lt;a class="heading-link" href="#%d1%80%d0%b5%d0%b4%d0%b8%d1%81%d1%82%d1%80%d0%b8%d0%b1%d1%83%d1%86%d0%b8%d1%8f-%d0%b2-eigrp"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;В общем виде команда выглядит так:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;redistribute &lt;em&gt;protocol&lt;/em&gt;  [ &lt;em&gt;process-id&lt;/em&gt; | &lt;em&gt;as-number&lt;/em&gt; ] [ metric &lt;em&gt;bw delay reliability load mtu&lt;/em&gt; ] [ match ( internal | nssa-external | external 1 | external 2 ) ] [ tag &lt;em&gt;value&lt;/em&gt; ] [ route-map &lt;em&gt;name&lt;/em&gt;]&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: OSPF часть 5</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-ospf-5/</link><pubDate>Sun, 09 Sep 2012 14:09:03 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-ospf-5/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/ospf.jpg" alt="" title="ospf"&gt;Заключительная часть битвы с замечательным протоколом OSPF. Нам осталось поговорить про нюансы работы OSPF в NMBA сетях, а так же о замечательной технологии virtual links, как о одном из способов связать не backbone область с area 0 через другую не backbone область (другим способом могут стать gre-туннели, но на экзамене вас про это спрашивать вряд ли станут). Ну и конечно в этот раз будет много, очень много практики.&lt;/p&gt;
&lt;h5 id="ospf-в-nbma-сетях"&gt;
 OSPF в NBMA сетях
 &lt;a class="heading-link" href="#ospf-%d0%b2-nbma-%d1%81%d0%b5%d1%82%d1%8f%d1%85"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;Не будем сразу бросаться в омут NBMA с головой и постараемся вспомнить типы сетей, в которых может работать OSPF:&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: OSPF часть 4</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-ospf-4/</link><pubDate>Sat, 08 Sep 2012 17:29:48 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-ospf-4/</guid><description>&lt;p&gt;#####&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/ospf.jpg" alt="" title="ospf"&gt; Фильтрация маршрутов (route filtering) в OSPF&lt;/p&gt;
&lt;p&gt;OSPF поддерживает несколько способов фильтрации маршрутов, однако в отличии от EIGRP где суммирование маршрутов, так же как и фильтрация может осуществлятсья в любой точке сети, OSPF позволяет делать это на ABR и ASBR.&lt;/p&gt;
&lt;p&gt;OSPF использует различную логику для маршрутизации внутри области и между областями. Если внутри области все маршрутизаторы имеют полное видение топологии области на основе LSA 1 и 2 типов, запускают алгоритм SPF и находят все возможные пути для известных подсетей, реализуя таким образом логику действия link-state протоколов маршрутизации, то в маршрутизации между областями используется логика distance-vector протоколов маршрутизации. Поясню: внутри области SPF подсчитывает лучший путь до каждого ABR. А для выбора пути до сети, которая лежит в другой области, просто берется метрика до ABR и добавляется к той, которую он анонсирует.&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: OSPF часть 3</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-ospf-3/</link><pubDate>Fri, 07 Sep 2012 12:49:55 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-ospf-3/</guid><description>&lt;h5 id="различные-типы-lsa-в-ospf"&gt;
 Различные типы LSA в OSPF
 &lt;a class="heading-link" href="#%d1%80%d0%b0%d0%b7%d0%bb%d0%b8%d1%87%d0%bd%d1%8b%d0%b5-%d1%82%d0%b8%d0%bf%d1%8b-lsa-%d0%b2-ospf"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;Как мы с вами выяснили каждый маршрутизатор в области должен иметь одинаковую LSDB, информация в которую собирается из отдельных LSA. Всего существует 11 типов LSA и их понимание поможет вам лучше разобраться в тонкостях работы различных типов областей, но об этом чуть позже.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;LSA первого типа [&lt;strong&gt;Router&lt;/strong&gt;] – каждый маршрутизатор создает этот тип LSA чтобы рассказать о себе всей области. В LSDB для каждой области содержится один LSA первого типа для каждого маршрутизатора, в котором указаны RID, IP адреса всех интерфейсов, а так же тупиковые (stub) сети. Не покидают область.&lt;/li&gt;
&lt;li&gt;LSA второго типа [&lt;strong&gt;Network&lt;/strong&gt;] – создаются DR на броадкастовом или NBMA сегменте и описывают сеседей, присоединенных к сегменту. Не покидают область.&lt;/li&gt;
&lt;li&gt;LSA третьего тип [&lt;strong&gt;Summary&lt;/strong&gt;, Network Summary] – создаются ABR для того, чтобы рассказать о маршрутах до соседей, полученных из LSA первого и второго типов в одной области и передать эту информацию в другую. Описывают подсети, стоимость маршрута исключая топологию области.&lt;/li&gt;
&lt;li&gt;LSA чертвертого типа [&lt;strong&gt;Summary&lt;/strong&gt;, ASBR Summary] – похожи на LSA третьего типа, используются чтобы передать маршрут до ASBR соседям из других областей.&lt;/li&gt;
&lt;li&gt;LSA пятого типа [&lt;strong&gt;External&lt;/strong&gt;, AS External] – создаются на ASBR для внешних маршрутов внедренных в OSPF.&lt;/li&gt;
&lt;li&gt;LSA шестого типа [&lt;strong&gt;Multicast&lt;/strong&gt;, Group Membership] – расширение OSPF протокола, которое не поддерживается в маршрутизаторах Cisco.&lt;/li&gt;
&lt;li&gt;LSA седьмого типа [&lt;strong&gt;NSSA External&lt;/strong&gt;] – создаются ASBR если он находится внутри NSSA области вместо LSA пятого типа.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Внимательный читатель тут же спросит, а куда делись еще 4 типа. Тип 8 – это внешние атрибуты, которые так же не поддерживаются маршрутизаторами Cisco, а 9-11 это расширения стандартного протокола. К примеру LSA 10 типа применяются в MPLS TE.&lt;/p&gt;</description></item><item><title>About me</title><link>https://stanislavbolshakov.github.io/twistedminds/about/</link><pubDate>Thu, 06 Sep 2012 17:00:09 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/about/</guid><description>&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/z_fc4ef9b6-300x200.jpg" alt="" title="meh"&gt;&lt;p&gt;Я опытный, ориентированный на результат системный инженер, ведомый жаждой знаний и ощущающий жгучую необходимость постоянно работать над собой. Не смотря на то, что фраза звучит как «молодая, динамично развивающаяся компания» это действительно так.&lt;/p&gt;
&lt;p&gt;У меня за плечами более 6 лет продуктивной работы в должности системного, сетевого и администратора систем хранения данных. Мои знания в области дизайна и внедрения ЛВС под управлением сетевого оборудования Cisco подтверждены сертификатом Cisco Certified Network Professional (CCNP), а знания в области управления системами хранения данных NetApp FAS с ОС DataONTAP (DOT) сертификатом NetApp Certified Data Management Administrator (NCDA).&lt;/p&gt;</description></item><item><title>Проблемы с загрузкой Citrix Access Gateway</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/repairing-faulty-cag-vpx/</link><pubDate>Thu, 06 Sep 2012 10:21:37 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/repairing-faulty-cag-vpx/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/citrix-logo.gif" alt="" title="citrix logo"&gt;В один прекрасный момент сразу два виртуальных аплайинса Citrix Access Gateway VPX в failover конфигурации после потери питания отказались загружаться. Времени разбираться в чем именно дело не было, я развернул новые шлюзы и открыл тикет. Хорошо, что я не стал ждать ответа саппорта, потому что все, что я получил после недели переписки стал /dev/null.&lt;/p&gt;
&lt;p&gt;Откровенно говоря, я забил на аплаинсы, потушил давшие сбой виртуальные машины и отправил их в архив. Ну а сегодня закончилось время действия SSL сертификатов и я про них вспомнил. Учитывая то, что подготовка к CCNP порядком надоела любая отвлеченная от нее активность воспринимается как благо.&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: OSPF часть 2</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-ospf-2/</link><pubDate>Wed, 05 Sep 2012 06:00:42 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-ospf-2/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/ospf.jpg" alt="" title="ospf"&gt;Продолжим упражняться с OSPF. Посмотрим на методику подсчета стоимости, а так же на способ ее изменить. Разберемся кто такие DR, BDR и почему без них никуда на общем сегменте сети, рассмотрим процесс их выборов и научимся им манипулировать. Ну и в конце, чтобы немного испачкать руки, произведем базовую настройку, изменим Hello и Dead таймеры, настроим аутентификацию аж всех двух типов.&lt;/p&gt;
&lt;h5 id="ospf-cost"&gt;
 OSPF Cost
 &lt;a class="heading-link" href="#ospf-cost"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;После того, как каждый маршрутизатор в области получил свою копию базы LSDB он запускает процесс SPF. Смысл его состоит в том, маршрутизатор, анализируя LSDB, выбирает оптимальный маршрут до каждой сети, содержащейся в ней. Cost или метрика это суммарная дистанция, которую нужно “пройти”, чтобы оказаться в необходимой сети. К примеру, на этой картинке ниже лучшая метрика от R1 до 10.1.1.0/24 будет равна 22, а до 10.1.3.0/24 – 11, до 192.18.139.0/29 – 21 и т.д.&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: OSPF часть 1</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-ospf-1/</link><pubDate>Tue, 04 Sep 2012 08:05:35 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-ospf-1/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/09/ospf.jpg" alt="" title="ospf"&gt;Откровенно говоря я не знал, стоит ли мне браться за статьи о OSPF из-за того, что тема довольно объемная, а информации в Интернетах хватает. Но когда я набросал коротенький список тезисов, начал для себя же их пояснять, то понял, что все равно к этому приду. Размявшись с EIGRP возьмемся за OSPF. Поговорим о принципах работы link state routing protocols, важности выбора правильного дизайна сети, а так же разберемся с механизмом установления соседства и его фазами.&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: EIGRP часть 3</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-eigrp-3/</link><pubDate>Mon, 03 Sep 2012 06:30:34 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-eigrp-3/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/08/eigrp.png" alt="dynamic routing is sexy" title="dynamic routing is sexy"&gt;Больше, больше хардкора. В заключительной части мы посмотрим как можно оптимизировать конвергенцию протокола EIGRP с помощью фильтрации маршрутов на основе таких средств, как ACL, prefix-list, route-map. Выясним кто такие stub маршрутизаторы, а так же какое влияние оказывают суммарные маршруты на query сообщений. Ну и на сладенькое выясним что за состояние “Stuck in Active” и как испортить load sharing с помощью offset lists.&lt;/p&gt;
&lt;h5 id="оптимизация-конвергенции-eigrp"&gt;
 Оптимизация конвергенции EIGRP
 &lt;a class="heading-link" href="#%d0%be%d0%bf%d1%82%d0%b8%d0%bc%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d1%8f-%d0%ba%d0%be%d0%bd%d0%b2%d0%b5%d1%80%d0%b3%d0%b5%d0%bd%d1%86%d0%b8%d0%b8-eigrp"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;Рассмотрим следующую топологию:&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: EIGRP часть 2</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-eigrp-2/</link><pubDate>Sun, 02 Sep 2012 07:01:46 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/09/ccnp-preparation-eigrp-2/</guid><description>&lt;h5 id="eigrp-в-nbma-сетях-split-horizon-аутентификация"&gt;
 EIGRP в NBMA сетях, split horizon, аутентификация
 &lt;a class="heading-link" href="#eigrp-%d0%b2-nbma-%d1%81%d0%b5%d1%82%d1%8f%d1%85-split-horizon-%d0%b0%d1%83%d1%82%d0%b5%d0%bd%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d1%8f"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/08/eigrp.png" alt="dynamic routing is sexy" title="dynamic routing is sexy"&gt;
В предыдущей статье мы рассмотрели материал, который должен знать каждый уважающий себя CCNA.
Откровенно говоря я не очень понимаю зачем Cisco везде тащит устаревший Frame Relay, но раз он есть в экзамене, то и разобраться с ним не помешает.&lt;/p&gt;
&lt;p&gt;Для реализации EIGRP в NBMA сетях есть два варианта настройки:&lt;/p&gt;</description></item><item><title>Заметки к CCNP Route: EIGRP часть 1</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/ccnp-preparation-eigrp-1/</link><pubDate>Fri, 31 Aug 2012 14:47:51 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/ccnp-preparation-eigrp-1/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/08/eigrp.png" alt="dynamic routing is sexy" title="dynamic routing is sexy"&gt;No rest for the wicked. Прошел почти месяц со сдачи экзамена NCDA и вот я уже ощущаю непонятный зуд и, похоже, это не глисты. Самый простой для меня способ что-то запомнить – это написать статью, чем я, собственно, и собираюсь заняться, раскрыв темы по EIGRP, OSPF, BGP и др.&lt;/p&gt;
&lt;p&gt;Освежим в памяти материал по EIGRP из CCNA трэка, прежде чем залезать по колено в хардкор.&lt;/p&gt;</description></item><item><title>vSphere 5.1 – что нового?</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/vsphere-5-1-whats-new/</link><pubDate>Tue, 28 Aug 2012 06:42:42 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/vsphere-5-1-whats-new/</guid><description>&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/08/vmware_logo.jpg" alt="vmware logo" title="vmware logo"&gt;&lt;p&gt;Вчера, помимо славных новостей об отмене лицензирования vRAM и переработанном вэб клиенте VMware порадовала нас целым скопом изменений, в том числе по сетевой части.&lt;/p&gt;
&lt;p&gt;Отдельно хотелось бы отметить прозвучавшую ни раз и не два, в течении вчерашнего keynote на vmware world, фразу о Software Defined Data Center. Покупка Nicira позволит управлять всем ЦОД из одного места, начиная с провижининга лунов, заканчивая виртуальными ЦОДами для нужд клиентов. Ладно управлять, одновременно оно позволяет траблшутить все, включая сетевую часть, выявляя возможные проблемы на лету.&lt;/p&gt;</description></item><item><title>VMworld 2012</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/vmworld-2012/</link><pubDate>Fri, 17 Aug 2012 17:20:29 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/vmworld-2012/</guid><description>&lt;p&gt;Любите ли вы виртуализацию так, как я люблю ее я?&lt;/p&gt;
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/08/%D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA-%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0-2012-08-17-%D0%B2-21.01.10.png" alt="" title="wmworld"&gt;&lt;p&gt;В этом году VMware с 26 по 30 августа проводит конференцию, полную интересных докладов, щедро приправленных маркетинговым булщитом. Надеюсь помимо обзоров новых продуктов ребята расскажут нам &lt;a href="http://habrahabr.ru/post/148386/" title="why SDN, oh why?!" class="external-link" target="_blank" rel="noopener"&gt;нахрена они купили Nicira за 1,26 миллиарда&lt;/a&gt; и что они собираются с ней делать. А главное, что в этом ключе ждем Cisco и других производителей сетевого оборудования.&lt;/p&gt;
&lt;p&gt;К слову, если у вас так же, как и у меня нет никакого шанса вырваться в Сан-Франциско, VMware шедро предоставит виртуальный доступ к демкам, выступлениям и описанию продуктов. Присоединится к VMware NOW можно &lt;a href="http://info.vmware.com/forms/18162_VMwareNow_REG?rct=j&amp;amp;q=&amp;amp;esrc=s&amp;amp;source=web&amp;amp;cd=2&amp;amp;ved=0CFcQFjAB&amp;amp;url=http://www.vmware.com/go/now&amp;amp;ei=3H4uUMLMHoj5sgaO3YDwCw&amp;amp;usg=AFQjCNEPDiajZdefO6FiwcSxZh4-NbahYg&amp;amp;cad=rjt" title="VMWARE NOW" class="external-link" target="_blank" rel="noopener"&gt;тут&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>GRE over IPSeс</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/setting-up-gre-over-ipsec/</link><pubDate>Thu, 16 Aug 2012 16:04:37 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/setting-up-gre-over-ipsec/</guid><description>&lt;p&gt;Настоятельно рекомендую ознакомится с &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/08/tunnels/" title="туннели теория" &gt;предыдущей статьей&lt;/a&gt;, посвященной теории.&lt;/p&gt;
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/08/xzibit-about-gre-over-ipsec.jpg" alt="xzibit about gre over ipsec" title="xzibit about gre over ipsec"&gt;&lt;h5 id="настройка-gre-туннеля"&gt;
 Настройка GRE туннеля
 &lt;a class="heading-link" href="#%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-gre-%d1%82%d1%83%d0%bd%d0%bd%d0%b5%d0%bb%d1%8f"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;Нет ничего проще, чем настроить GRE туннель:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;
Rx(config)# interface tunnel #_number
Rx(config-if)# tunnel source [ source_router_IP_addr | source_router_interface ]
Rx(config-if)# tunnel destination [ dst_router_IP_addr | dst_router_fqdn ]
Rx(config-if)# keepalive [seconds [ retries ]]
Rx(config-if)# tunnel mode mode
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;tunnel interface&lt;/strong&gt; – создает туннельный интерфейс, в процессе создания туннель автоматически переходит в состояния UP, no shutdown подавать на нем не нужно;
&lt;strong&gt;tunnel source&lt;/strong&gt; – указывает на адрес, который должен будет использован маршрутизатором в IP заголовке GRE пакета;
&lt;strong&gt;tunnel destination&lt;/strong&gt; – указывает, где GRE туннель должен быть терминирован;
Обратите внимание, что source и destionation адреса – это адреса loopback или физических интерфейсов непосредственно маршрутизатора, а не адреса самого туннельного интерфейса.
&lt;strong&gt;tunnel mode&lt;/strong&gt; – по умолчанию GRE point-to-point. О GRE multipoint мы поговори буквально в следующий раз, когда речь пойдет про DMVPN.
&lt;strong&gt;keepalive&lt;/strong&gt; – по умолчанию выключен, если при включение команде не будут переданы параметры, то keepalive будет отправляться каждые 10 секунд, а после 3-х безуспешных сообщений будет принято решение о недоступности пути.&lt;/p&gt;</description></item><item><title>Туннели – кто они такие и с какого района?</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/tunnels/</link><pubDate>Thu, 16 Aug 2012 15:42:09 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/tunnels/</guid><description>&lt;p&gt;С каждым разом статьи становятся все больше, а почерк размашистей :) В этот раз я решил разделить тему настройки GRE Туннелей, а так же их защиту с помощью IPSec на две части – теоретическую и практическую. Если вы пришли сюда из поисковых систем и сразу собираетесь бросаться в омут с головой, то можете непосредственно &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/08/setting-up-gre-over-ipsec/" title="GRE over IPSec" &gt;перейти к настройке GRE over IPSec с применением IPSec профилей и crypto map&lt;/a&gt;.&lt;/p&gt;
&lt;h5 id="туннели"&gt;
 Туннели
 &lt;a class="heading-link" href="#%d1%82%d1%83%d0%bd%d0%bd%d0%b5%d0%bb%d0%b8"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;В интерпретации Cisco туннель – это логический интерфейс, роль которого состоит в том, чтобы инкапсулирование пакеты одного протокола (passenger protocol), с помощью второго (carrier protocol) и передать его по третьему (transport protocol). В роли протокола, который занимается инкапсуляцией могут выступать такие протоколы как GRE, IPIP. GRE (Generic Routing Encapsulation) – протокол, который в отличии от IPIP, позволяет инкапсулировать в себя другие протоколы, такие как AppleTalk, IP, IPX и другие. Лишь бы &lt;a href="http://www.ietf.org/assignments/ethernet-numbers" title="ether type" class="external-link" target="_blank" rel="noopener"&gt;ethertype&lt;/a&gt; был правильным.&lt;/p&gt;</description></item><item><title>Построение отказоустойчивых IPSec VPN</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/cisco-ipsec-vpns-high-availability/</link><pubDate>Tue, 14 Aug 2012 09:10:44 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/cisco-ipsec-vpns-high-availability/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/08/24883385.jpg" alt="advice borat" title="шутка с &amp;quot;не очень&amp;quot;"&gt;Вот я и подошел к концу освещения темы построение виртуальных частных сетей на чистом IPSec. Последняя вещь, о которой я хотел бы поговорить – это обеспечение отказоустойчивости, а именно HSRP с RRI (chassis failover) и IPSec Stateful failover (transparent failover).&lt;/p&gt;
&lt;p&gt;Предполагается что вы знакомы с семейством протоколов резервирования первого перехода (FHRP) и слышали о механизмах их работы.&lt;/p&gt;
&lt;p&gt;Хотелось бы так же отметить, что для построения отказоустойчивых VPN Cisco рекомендует смотреть на другие технологии, такие как DMVPN и GETVPN.&lt;/p&gt;</description></item><item><title>3 легких шага на пути от gmail к outlook.com</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/migrating-to-outlook-from-gmail/</link><pubDate>Fri, 10 Aug 2012 10:20:31 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/migrating-to-outlook-from-gmail/</guid><description>&lt;p&gt;Gmail стал для меня глотком свежего воздуха в далеком 2006 году. Не скажу, что я очень активно вел переписку в то время, но того ужаса, который мне предлагали mail.ru и прочие, уже явно не хватало.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/08/images.jpeg" alt="outlook logo" title="outlook logo"&gt;До того, как я зашел на outlook.com меня и не посещала мысль о смене web gui к моей почте на что-то отличное от gmail. Тем более я был полон скепсиса на тему Microsoft и пользовательских интерфейсов.
Gmail был на редкость уродливый ребенок, но до ужаса родной и понятный. Зачем же я буду менять то, к чему я вроде как привык и что удовлетворяет моим потребностям? Ноги большинства проблем gmail в частности и продуктов google в целом растут из того, что они делается в первую очередь программистами. В 2012 году я открыл для себя фичу, которая позволяет добавить область просмотра. Она, к слову, до сих пор отлеживается на самом дне Google Labs. Первоначальный функционал. Must have для почтового клиента. Лежит в лаборатории, которую еще найти надо глубоко в настройках. В 2012 году. Сраный позор.&lt;/p&gt;</description></item><item><title>NCDA NS0-154 passed</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/ncda-ns0-154-passed/</link><pubDate>Mon, 06 Aug 2012 13:11:38 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/ncda-ns0-154-passed/</guid><description>&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/08/na_cert_dma_2c-300x226.jpeg" alt="" title="NCDA"&gt;&lt;p&gt;Сегодня успешно сдал экзамен на NCDA. 70 вопросов были уничтожены за жалкие 45 минут.&lt;/p&gt;
&lt;p&gt;Уровень теста разительно отличается от подобного у Cisco (CCNA) – куча вопросов типа: “что из NTP, iSCSI, HTTPS, DNS является блочным протоколом”. Отсутствуют какие-либо симуляторы реального железа, хотя, учитывая наличие у NetApp виртуальных машин для знакомства с Data ONTAP, это весьма странно. Так же присутствует большое количество вопросов, состоящих из 4х вариантов ответа, с просьбой выбрать 3 правильных. При чем неправильный вариант настолько очевиден, что это режет глаз. Можно понятия не иметь о правильных вариантах ответа, исключив лишь вызывающе неверный.&lt;/p&gt;</description></item><item><title>Подготовка к NCDA (NS0-154) – заметки</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/ncda-notes/</link><pubDate>Sat, 04 Aug 2012 18:19:18 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/ncda-notes/</guid><description>&lt;p&gt;Решил перед экзаменом разложить по полочкам темы, с которыми у меня наблюдаются пробелы, а именно OSSV и SnapMirror.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Open System SnapVault&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/netapp-logo1-e1340202341425.png" alt="" title="netapp logo"&gt;&lt;strong&gt;Open System SnapVault (OSSV)&lt;/strong&gt; – решение позволяющее производить резервное копирование и восстановление информации, которая находится на отличных от NetApp СХД или, даже, других платформах (windows, linux, vmware хосты). Смысл технологии состоит в том, что агент, который расположен на OSSV хосте, создает блочные инкрементальные резервные копии и отправляет их на СХД NetApp. Далее перемещенные OSSV резервные копии трансформируются в обычные снимки для хранения, сохраняя при этом все преимущества последних.&lt;/p&gt;</description></item><item><title>Site-to-Site IPSec VPN между Cisco и Mikrotik</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/s2s-ipsec-vpn-mikrotik-cisco/</link><pubDate>Thu, 02 Aug 2012 18:21:42 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/s2s-ipsec-vpn-mikrotik-cisco/</guid><description>&lt;p&gt;Не смотря на то, что статей в этих ваших интернетах море я все равно внесу немного энтропии и напишу еще одну.&lt;/p&gt;
&lt;p&gt;Я всегда с осторожностью отношусь к хвалебным отзывам и хайпу на форумах, особенно когда дело касается железки стоимостью 60$. Как оказалось, делаю я это совсем не зря. Mikrotik не подвел и порадовал таким набором фееричных багов, что пару раз белому мерзавцу грозила неминуемая смерть.&lt;/p&gt;
&lt;p&gt;Стабильной работы удалось добиться с следующими параметрами:&lt;/p&gt;</description></item><item><title>iOS, gmail и ошибка “неверный пароль”</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/ios-gmail-password-incorrect/</link><pubDate>Wed, 01 Aug 2012 12:18:40 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/ios-gmail-password-incorrect/</guid><description>&lt;p&gt;Сегодня случилось странное, а именно: gmail account, настроенный как exchange на iPhone, упорно рапортовал о том, что пароль не подходит, однако почту без проблем получал iPad с идентичными настройками. Беглый поиск проблеме в google подсказал что я не одинок и у gmail действительно время от времени срывает крышу.&lt;/p&gt;
&lt;p&gt;Чтобы исправить  печальную ситуацию достаточно пройти по ссылке &lt;a href="https://accounts.google.com/DisplayUnlockCaptcha" class="external-link" target="_blank" rel="noopener"&gt;https://accounts.google.com/DisplayUnlockCaptcha&lt;/a&gt; на устройстве, на котором возникают проблемы, вбить имя пользователя, пароль и пару раз нажать “далее”.&lt;/p&gt;</description></item><item><title>Cisco ISAKMP профили: S2S и Remote Access VPN на одном маршрутизаторе</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/08/cisco-isakmp-profiles/</link><pubDate>Wed, 01 Aug 2012 10:42:31 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/08/cisco-isakmp-profiles/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/07/vpn_logo_130.jpg" alt="" title="vpn"&gt;Настало время поговорить о материях, наиболее близких к реальной жизни, а именно о моменте когда нам надо обеспечить работу одновременно S2S и Remote Access VPN’ов на одной маршрутизаторе. В этой статье речь пойдет о ISAKMP профилях.&lt;/p&gt;
&lt;p&gt;Представим: у вас есть удаленная площадка за NAT и мобильные пользователи, которым надо предоставить доступ в ЛВС. Из-за того, что маршрутизатор в центральном офисе понятия не имеет какой адрес получит сосед, находящийся за NAT, нам придется использовать wild carded pre-shared key (0.0.0.0 0.0.0.0 no-xauth). Но как только мы подадим эту команду, так сразу наши remote access клиенты и превратятся в тыкву. Одним из вариантов решения проблемы могло бы стать использование цифровых сертификатов, однако согласитесь, разворачивать PKI ради двух-трех площадок есть существенный overkill.&lt;/p&gt;</description></item><item><title>Cisco Remote Access IPsec VPN (EzVPN)</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/07/cisco-remote-access-ipsec-vpns/</link><pubDate>Tue, 31 Jul 2012 08:39:53 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/07/cisco-remote-access-ipsec-vpns/</guid><description>&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/07/vpn_logo_130.jpg" alt="" title="vpn"&gt;&lt;p&gt;Меня всегда интересовало, что же такого легкого в EzVPN, что позволяет Cisco называть его так :) Настройка сервера может быть весьма и весьма развесистой, однако кардинальных отличий от Site-to-Site не так уж и много и заключаются они в так называемой ISAKMP/IKE Phase 1.5, а конкретно в механизме XAUTH.&lt;/p&gt;
&lt;p&gt;Cisco Easy VPN оперирует двумя понятиями – Cisco Easy VPN сервер и Cisco Easy VPN Remote (удаленный агент). В качестве агента могут выступать некоторые маршрутизаторы, ASA МСЭ, компьютеры с установленным Cisco VPN Client. OS X и iPhone/iPad имеют встроенные IPSec клиенты поддерживающие XAUTH (racoon).&lt;/p&gt;</description></item><item><title>Cisco Site-to-Site IPsec VPNs</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/07/cisco-site-to-site-ipsec-vpns/</link><pubDate>Mon, 23 Jul 2012 10:21:38 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/07/cisco-site-to-site-ipsec-vpns/</guid><description>&lt;p&gt;Наконец-то долгожданная практика ,)&lt;/p&gt;
&lt;p&gt;[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/07/vpn_logo_130.jpg" alt="" title="vpn"&gt;][1]&lt;/p&gt;
&lt;p&gt;В этой статье мы рассмотрим два простых случая построения site-to-site VPN на оборудовании Cisco. В первом случае оба устройства имеют белые адреса (static crypto map), а во втором один из маршрутизаторов оказывается за NAT (dynamic crypto map). Ну и в качестве бонуса рассмотрим ситуацию совместного сожительства и static и dynamic crypto map на одном маршрутизаторе.&lt;/p&gt;
&lt;p&gt;Те, кому лень читать 1000+ слов могут перейти сразу к конфигурациям, располагающимся в самом конце статьи.&lt;/p&gt;</description></item><item><title>IPsec VPNs – теория</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/07/ipsec-vpns-theory/</link><pubDate>Fri, 20 Jul 2012 14:36:18 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/07/ipsec-vpns-theory/</guid><description>&lt;p&gt;[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/07/vpn_logo_130.jpg" alt="" title="vpn"&gt;][1]IPsec – это на самом деле целый фреймворк, который предоставляет следующие сервисы:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Конфиденциальность данных посредством их шифрования алгоритмами DES, 3DES и AES;&lt;/li&gt;
&lt;li&gt;Целостность данных и их аутентификация посредством HMAC функций MD5 и SHA-1;&lt;/li&gt;
&lt;li&gt;Защита от атак типа MitM с помощью зашифрованных порядковых номеров;&lt;/li&gt;
&lt;li&gt;Аутентификация устройств и пользователей.
Фреймворк IPsec описан в нескольких RFC. У него есть две группы стандартов:&lt;/li&gt;
&lt;li&gt;ISAKMP/IKE/Oakley/SKEME используются для создания безопасных соединений, по которым проводится изначальное согласование параметров шифрования, сигнатур, ключей;&lt;/li&gt;
&lt;li&gt;AH и ESP используются непосредственно в таких механизмах защиты данных, как обеспечение конфиденциальности (только ESP), целостность данных, подтверждение того, что данные пришли из валидного источника и защиту от mitm атак.
&lt;strong&gt;IPsec VPN:&lt;/strong&gt;
Конечные устройства или пользователи проходят пять начальных шагов для установки соединения:&lt;/li&gt;
&lt;/ul&gt;
&lt;ol&gt;
&lt;li&gt;Должно быть что-то, что инициирует процесс установки соединения. К примеру трафик до назначения, которое описано в ACL. Естественно, соединение может быть установлено чуткими нежными руками сетевых инженеров.&lt;/li&gt;
&lt;li&gt;IPsec в процессе ISAKMP/IKE Phase 1 установит безопасное управляющее соединение, которое будет использоваться для последующего обмена информацией, необходимой для установки защищенного канала передачи данных. Соединения первой фазы – служебные соединения. По этим каналам не передаются какие-либо пользовательские данные или данные приложений.&lt;/li&gt;
&lt;li&gt;Через служебный канал конечные устройства согласуют параметры, необходимые для созданиях защищенных каналов передачи данных и устанавливают их.&lt;/li&gt;
&lt;li&gt;Как только защищенный канал передачи данных создан, устройства могут начинать передачу информации. Если используются HMAC функции, источник создает fingerprint, а получатель его проверяет. Если нужно шифрование – источник, соответственно, зашифровывает информацию, получатель ее расшифровывает.&lt;/li&gt;
&lt;li&gt;И каналы передачи данных, и управляющие каналы имеют время жизни, по истечении которого соединение будет разорвано. Если вам все еще необходимо передавать информацию, то они перестроятся автоматически.
&lt;strong&gt;Security Assotiation (SA)&lt;/strong&gt; – группировка компонентов безопасности (алгоритмы шифрования, HMAC функции, время жизни соединения, DH группы, AH/ESP протоколы, различные идентификаторы, такие как SPI), которые необходимы для установки надежного канала передачи данных.
&lt;strong&gt;Процесс установки соединений для l2l:&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Происходит инициация соединения;&lt;/li&gt;
&lt;li&gt;Начало ISAKMP/IKE Phase 1 – соседи договариваются о том, как управляющее соединение будет защищено;&lt;/li&gt;
&lt;li&gt;С использованием DH алгоритма соседи обмениваться ключами, которые необходимы для алгоритмов шифрования и работы HMAC функций;&lt;/li&gt;
&lt;li&gt;Происходит аутентификация устройств;&lt;/li&gt;
&lt;li&gt;Phase 1 на этом заканчивается, начинается ISAKMP/IKE Phase 2. Соседи согласовывают параметры и ключи необходимые для защиты канала передачи данных (либо через управляющее соединение, либо с использованием алгоритма DH снова);&lt;/li&gt;
&lt;li&gt;Phase 2 заканчивается и устанавливается защищенный канал передачи данных;&lt;/li&gt;
&lt;li&gt;По истечению времени жизни, канал передачи данных должен быть перестроен.
С Remote Access VPN все несколько сложнее, так как дополнительно вам может понадобится аутентификация пользователей или необходимость применить какие-либо политики.
&lt;strong&gt;Для Remote Access VPN это будет выглядеть так&lt;/strong&gt;:&lt;/li&gt;
&lt;li&gt;Происходит инициация соединения;&lt;/li&gt;
&lt;li&gt;Начало ISAKMP/IKE Phase 1 – соседи договариваются о том как управляющее соединение будет защищено;&lt;/li&gt;
&lt;li&gt;С использованием DH алгоритма соседи обмениваться ключами, которые необходимы для алгоритмов шифрования и работы HMAC функций;&lt;/li&gt;
&lt;li&gt;Происходит аутентификация устройств;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Опционально:&lt;/strong&gt;&lt;/em&gt; происходит аутентификация пользователя (стандарт XAUTH).&lt;/li&gt;
&lt;li&gt;На это шаге проходит применение политик. У Cisco это называется IKE Mode Config или IKE Client Config. Процесс изменяется от производителя к производителю, но смысл остается примерно один: клиент получает внутренний IP, имя домена, DNS, WINS, политики split tunnel, политики МСЭ и другие.&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Опционально:&lt;/strong&gt;&lt;/em&gt; в Cisco Remote Access VPNs происходит &lt;a href="http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/guide/gt_rrie.html" title="Reverse Route Injection" class="external-link" target="_blank" rel="noopener"&gt;Reverse Route Injection&lt;/a&gt; (смысл в том, что клиент рассказывает о своих маршрутах VPN терминатору).&lt;/li&gt;
&lt;li&gt;Phase 1 на этом заканчивается, начинается ISAKMP/IKE Phase 2. Соседи согласовывают параметры и ключи необходимые для защиты канала передачи данных (либо через управляющее соединение, либо с использованием алгоритма DH снова);&lt;/li&gt;
&lt;li&gt;Phase 2 заканчивается и устанавливается защищенный канал передачи данных;&lt;/li&gt;
&lt;li&gt;По истечении времени жизни канал передачи данных должен быть перестроен.
Теперь поговорим подробнее про фазы 1 и 2.&lt;/li&gt;
&lt;/ol&gt;
&lt;h6 id="isakmpike-phase-1"&gt;
 ISAKMP/IKE Phase 1
 &lt;a class="heading-link" href="#isakmpike-phase-1"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;p&gt;Как уже было сказано выше, в процессе первой фазы устанавливается управляющее соединение. Используется 500 udp порт (4500 в случае NAT-T). Вне зависимости от того, является ли VPN l2l или remote access во время первой фазы происходит следующее:&lt;/p&gt;</description></item><item><title>VPN: ключи, шифрование, hmac, key exchange</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/07/vpn-cont/</link><pubDate>Thu, 19 Jul 2012 06:57:13 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/07/vpn-cont/</guid><description>&lt;p&gt;До того как мы приступим непосредственно к внедрению IPsec VPN, поговорим о технологиях, на которые он будет опираться, предоставляя защиту трафику: ключи, шифрование, аутентификация пакетов, обмен ключами, методы аутентификации пользователей и устройств.&lt;/p&gt;
&lt;h6 id="ключи"&gt;
 Ключи
 &lt;a class="heading-link" href="#%d0%ba%d0%bb%d1%8e%d1%87%d0%b8"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;p&gt;Ключи используются в таких критически важных функциях VPN как: шифрование, проверка целостности пакета, аутентификация.&lt;/p&gt;
&lt;p&gt;Ключи бывают двух видов – симметричные и асимметричные.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Симметричный ключ&lt;/strong&gt;, это единый ключ, который используется для защиты информации. Алгоритм шифрования использует его и для шифрования, и для дешифрования, что делает подобные алгоритмы быстрыми, но менее криптостойкими. К таким алгоритмам относятся DES, 3DES, AES, RC4 и другие.&lt;/p&gt;</description></item><item><title>Автоматическое подключение к сетевым папкам в MacOS X</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/07/automount-network-shares-for-macos/</link><pubDate>Wed, 18 Jul 2012 16:27:56 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/07/automount-network-shares-for-macos/</guid><description>&lt;p&gt;Функционал autofs описывается тут – &lt;a href="http://images.apple.com/business/docs/Autofs.pdf" title="autofs" class="external-link" target="_blank" rel="noopener"&gt;http://images.apple.com/business/docs/Autofs.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Допустим перед нами стоит задача не просто подключать сетевые шары в Mac OS (что легко реализуется через объекты входа), но и автоматически подключаться к ним даже после просыпания. Открываем терминал и делаем следующее:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;sudo su
echo ‘/Volumes/Winshare -fstype=smbfs ://username:password@hostname/sharename’ &amp;gt; /etc/auto_mnt
echo ‘/- auto_mnt’ &amp;raquo; /etc/auto_master
После перезагрузки sharename появится в списке смонтированных томов finder.&lt;/p&gt;
&lt;/blockquote&gt;</description></item><item><title>VPN intro</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/07/vpn-intro/</link><pubDate>Mon, 16 Jul 2012 20:20:09 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/07/vpn-intro/</guid><description>&lt;p&gt;[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/07/vpn_logo_130.jpg" alt="" title="vpn"&gt;][1]&lt;/p&gt;
&lt;h6 id="virtual-private-network--кто-все-эти-люди"&gt;
 Virtual Private Network – кто все эти люди?
 &lt;a class="heading-link" href="#virtual-private-network--%d0%ba%d1%82%d0%be-%d0%b2%d1%81%d0%b5-%d1%8d%d1%82%d0%b8-%d0%bb%d1%8e%d0%b4%d0%b8"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;p&gt;Изначально виртуальный частные сети (VPN) были разработаны для того, чтобы смягчить или полностью исключить такие проблемы, как передача данных прямым текстом по таким протоколам как telnet, ftp, pop, smtp. Заодно было бы неплохо решить проблемы прослушивания трафика, выдачи злодеем себя за легитимного пользователя и атаки типа MitM – man in the middle (с помощью аутентификации, проверки целостности пакетов и шифрования).
&lt;em&gt;disclaimer: цель этой и следующих статей не является пересказ похожей информации из бесчисленных источников, а мое желание уложить все в голове по причине того, что в security в целом и в VPN в частности я, что называется, “плаваю”.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Снимки (snapshot) в NetApp DataONTAP</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/07/netapp-dataontap-snapshots/</link><pubDate>Fri, 13 Jul 2012 11:21:17 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/07/netapp-dataontap-snapshots/</guid><description>&lt;p&gt;[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/netapp-logo1-e1340202341425.png" alt="" title="netapp logo"&gt;][1]&lt;/p&gt;
&lt;h6 id="snapshots-и-все-все-все"&gt;
 Snapshots и все-все-все.
 &lt;a class="heading-link" href="#snapshots-%d0%b8-%d0%b2%d1%81%d0%b5-%d0%b2%d1%81%d0%b5-%d0%b2%d1%81%d0%b5"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;h6 id="что-есть-снимкиsnapshots"&gt;
 Что есть снимки(snapshots)?
 &lt;a class="heading-link" href="#%d1%87%d1%82%d0%be-%d0%b5%d1%81%d1%82%d1%8c-%d1%81%d0%bd%d0%b8%d0%bc%d0%ba%d0%b8snapshots"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;ul&gt;
&lt;li&gt;Это моментальный, read-only снимок тома или aggregate.&lt;/li&gt;
&lt;li&gt;Сам по себе снимок не содержит никаких данных, помимо данных о состоянии файловой системы в конкретный момент времени.&lt;/li&gt;
&lt;li&gt;Снимки лежат в основе технологий SnapDrive, SnapRestore, FlexClone, SnapManager, SnapMirror, SnapVault&lt;/li&gt;
&lt;li&gt;Цель снимков – моментальные резервные копии без проседания в производительности СХД и быстрое восстановление.&lt;/li&gt;
&lt;/ul&gt;
&lt;h6 id="как-они-работают"&gt;
 Как они работают?
 &lt;a class="heading-link" href="#%d0%ba%d0%b0%d0%ba-%d0%be%d0%bd%d0%b8-%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b0%d1%8e%d1%82"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/07/b121b3b042d6d01ac63b5f9bcd21a4bd.gif" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/07/b121b3b042d6d01ac63b5f9bcd21a4bd.gif" alt="" title="snap in work"&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Настройка NetApp FAS – часть 5</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-5/</link><pubDate>Thu, 28 Jun 2012 08:02:30 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-5/</guid><description>&lt;h5 id=""&gt;
 
 &lt;a class="heading-link" href="#"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;h5 id="настройка-файлера-netapp-на-примере-netapp-fas2040--часть-пятая-заключительная-снимки-восстановление-lun-как-файла-клонирование-lun-мониторинг-файлера-оценка-производительности-полезные-ссылки"&gt;
 Настройка файлера NetApp (на примере NetApp FAS2040) – часть пятая заключительная (снимки, восстановление lun как файла, клонирование lun, мониторинг файлера, оценка производительности,  полезные ссылки).
 &lt;a class="heading-link" href="#%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d1%84%d0%b0%d0%b9%d0%bb%d0%b5%d1%80%d0%b0-netapp-%d0%bd%d0%b0-%d0%bf%d1%80%d0%b8%d0%bc%d0%b5%d1%80%d0%b5-netapp-fas2040--%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d0%bf%d1%8f%d1%82%d0%b0%d1%8f-%d0%b7%d0%b0%d0%ba%d0%bb%d1%8e%d1%87%d0%b8%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d1%81%d0%bd%d0%b8%d0%bc%d0%ba%d0%b8-%d0%b2%d0%be%d1%81%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-lun-%d0%ba%d0%b0%d0%ba-%d1%84%d0%b0%d0%b9%d0%bb%d0%b0-%d0%ba%d0%bb%d0%be%d0%bd%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-lun-%d0%bc%d0%be%d0%bd%d0%b8%d1%82%d0%be%d1%80%d0%b8%d0%bd%d0%b3-%d1%84%d0%b0%d0%b9%d0%bb%d0%b5%d1%80%d0%b0-%d0%be%d1%86%d0%b5%d0%bd%d0%ba%d0%b0-%d0%bf%d1%80%d0%be%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d0%b8%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%be%d1%81%d1%82%d0%b8-%d0%bf%d0%be%d0%bb%d0%b5%d0%b7%d0%bd%d1%8b%d0%b5-%d1%81%d1%81%d1%8b%d0%bb%d0%ba%d0%b8"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-fas2040-part-1/" title="Настройка NetApp FAS – Часть 1" &gt;Часть первая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-2/" title="Настройка NetApp FAS – Часть 2" &gt;Часть вторая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-3/" title="Настройка NetApp FAS – Часть 3" &gt;Часть третья &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-4/" title="Настройка NetApp FAS – Часть 4" &gt;Часть четвертая &amp;raquo;&amp;gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Настройка NetApp FAS – Часть 4</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-4/</link><pubDate>Sun, 24 Jun 2012 18:53:01 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-4/</guid><description>&lt;h6 id=""&gt;
 
 &lt;a class="heading-link" href="#"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;h6 id="настройка-файлера-netapp-на-примере-netapp-fas2040--часть-четвертая-iscsi-настройка-iscsi-безопасность-iscsi-isns"&gt;
 Настройка файлера NetApp (на примере NetApp FAS2040) – часть четвертая (iSCSI, настройка iSCSI, безопасность iSCSI, iSNS).
 &lt;a class="heading-link" href="#%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d1%84%d0%b0%d0%b9%d0%bb%d0%b5%d1%80%d0%b0-netapp-%d0%bd%d0%b0-%d0%bf%d1%80%d0%b8%d0%bc%d0%b5%d1%80%d0%b5-netapp-fas2040--%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%87%d0%b5%d1%82%d0%b2%d0%b5%d1%80%d1%82%d0%b0%d1%8f-iscsi-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-iscsi-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-iscsi-isns"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-fas2040-part-1/" title="Настройка NetApp FAS – Часть 1" &gt;Часть первая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-2/" title="Настройка NetApp FAS – Часть 2" &gt;Часть вторая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-3/" title="Настройка NetApp FAS – Часть 3" &gt;Часть третья &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-5/" title="Настройка NetApp FAS – Часть 5" &gt;Часть пятая &amp;raquo;&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;iSCSI&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;iSCSI (Internet Small Computer System Interface) – IP протокол для подключения систем хранения данных. Суть его в том, что он инкапсулирует SCSI-команды в IP пакеты и переносит их по ethernet сети. iSCSI SAN по сравнению с FC SAN стоит много меньше, позволяет использовать существующую IP инфраструктуру и легче в настройке и траблшуте.&lt;/p&gt;</description></item><item><title>Настройка NetApp FAS – Часть 3</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-3/</link><pubDate>Fri, 22 Jun 2012 17:46:24 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-3/</guid><description>&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/netapp-logo1-e1340202341425.png" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/netapp-logo1-e1340202341425.png" alt="" title="netapp logo"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h6 id="часть-третья-настройки-netapp-fas-disk-ownership-raid-group-aggregate-volume-qtree-lun"&gt;
 Часть третья настройки NetApp FAS (disk ownership, raid group, aggregate, volume, qtree, lun).
 &lt;a class="heading-link" href="#%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b8-netapp-fas-disk-ownership-raid-group-aggregate-volume-qtree-lun"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h6&gt;
&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-fas2040-part-1/" title="Настройка NetApp FAS – Часть 1" &gt;Часть первая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-2/" title="Настройка NetApp FAS – Часть 2" &gt;Часть вторая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-4/" title="Настройка NetApp FAS – Часть 4" &gt;Часть четвертая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-5/" title="Настройка NetApp FAS – Часть 5" &gt;Часть пятая &amp;raquo;&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Третья часть, в большинстве своем, будет теорией, немного разбавленной случайными командами.&lt;/p&gt;
&lt;p&gt;В DataONTAP существует несколько уровней абстракции – диски, дисковые группы (raid groups), aggregate, flex volume, qtree, lun) и выглядит это как-то так:&lt;/p&gt;</description></item><item><title>Настройка NetApp FAS – Часть 2</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-2/</link><pubDate>Thu, 21 Jun 2012 11:24:56 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-2/</guid><description>&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/netapp-logo1-e1340202341425.png" alt="" title="netapp logo"&gt;&lt;h5 id="часть-вторая-настройки-netapp-fas-multimode-vif-и-его-видыбалансировка-нагрузки-интерфейсы-партнер-в-кластере-псевдонимы-aka-ip-aliasing-flowcontrol-и-mtu-настройка-static-и-dynamic-vif-с-коммутатором-cisco-catalyst"&gt;
 Часть вторая настройки NetApp FAS (Multimode VIF и его виды, балансировка нагрузки, интерфейсы-партнер в кластере, псевдонимы aka IP Aliasing, flowcontrol и MTU, настройка Static и Dynamic VIF с  коммутатором Cisco Catalyst).
 &lt;a class="heading-link" href="#%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d0%b2%d1%82%d0%be%d1%80%d0%b0%d1%8f-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b8-netapp-fas-multimode-vif-%d0%b8-%d0%b5%d0%b3%d0%be-%d0%b2%d0%b8%d0%b4%d1%8b%d0%b1%d0%b0%d0%bb%d0%b0%d0%bd%d1%81%d0%b8%d1%80%d0%be%d0%b2%d0%ba%d0%b0-%d0%bd%d0%b0%d0%b3%d1%80%d1%83%d0%b7%d0%ba%d0%b8-%d0%b8%d0%bd%d1%82%d0%b5%d1%80%d1%84%d0%b5%d0%b9%d1%81%d1%8b-%d0%bf%d0%b0%d1%80%d1%82%d0%bd%d0%b5%d1%80-%d0%b2-%d0%ba%d0%bb%d0%b0%d1%81%d1%82%d0%b5%d1%80%d0%b5-%d0%bf%d1%81%d0%b5%d0%b2%d0%b4%d0%be%d0%bd%d0%b8%d0%bc%d1%8b-aka-ip-aliasing-flowcontrol-%d0%b8-mtu-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-static-%d0%b8-dynamic-vif-%d1%81-%d0%ba%d0%be%d0%bc%d0%bc%d1%83%d1%82%d0%b0%d1%82%d0%be%d1%80%d0%be%d0%bc-cisco-catalyst"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-fas2040-part-1/" title="Настройка NetApp FAS – Часть 1" &gt;Часть первая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-3/" title="Настройка NetApp FAS – Часть 3" &gt;Часть третья &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-4/" title="Настройка NetApp FAS – Часть 4" &gt;Часть четвертая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-5/" title="Настройка NetApp FAS – Часть 5" &gt;Часть пятая &amp;raquo;&amp;gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Настройка NetApp FAS – Часть 1</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-fas2040-part-1/</link><pubDate>Wed, 20 Jun 2012 14:29:43 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-fas2040-part-1/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/netapp-logo1-e1340202341425.png" alt="" title="netapp logo"&gt;Тут и далее будет серия статей по &lt;strong&gt;базовой&lt;/strong&gt; настройке файлера NetApp FAS2040.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-2/" title="Настройка NetApp FAS – Часть 2" &gt;Часть вторая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-3/" title="Настройка NetApp FAS – Часть 3" &gt;Часть третья &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-filer-part-4/" title="Настройка NetApp FAS – Часть 4" &gt;Часть четвертая &amp;raquo;&amp;gt;&lt;/a&gt;
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2012/06/setting-up-netapp-fas-filer-part-5/" title="Настройка NetApp FAS – Часть 5" &gt;Часть пятая &amp;raquo;&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;h5 id="часть-первая-описание-контроллера-fas2040возврат-к-заводским-настройкам-базовая-настройка-файлера-настройка-bmc-обновление-data-ontap-ntp-сервера"&gt;
 Часть первая (Описание контроллера FAS2040, возврат к заводским настройкам, базовая настройка файлера, настройка BMC, обновление Data ONTAP, NTP сервера).
 &lt;a class="heading-link" href="#%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d0%bf%d0%b5%d1%80%d0%b2%d0%b0%d1%8f-%d0%be%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d0%b5-%d0%ba%d0%be%d0%bd%d1%82%d1%80%d0%be%d0%bb%d0%bb%d0%b5%d1%80%d0%b0-fas2040%d0%b2%d0%be%d0%b7%d0%b2%d1%80%d0%b0%d1%82-%d0%ba-%d0%b7%d0%b0%d0%b2%d0%be%d0%b4%d1%81%d0%ba%d0%b8%d0%bc-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0%d0%bc-%d0%b1%d0%b0%d0%b7%d0%be%d0%b2%d0%b0%d1%8f-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d1%84%d0%b0%d0%b9%d0%bb%d0%b5%d1%80%d0%b0-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-bmc-%d0%be%d0%b1%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-data-ontap-ntp-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d0%b0"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;&lt;strong&gt;Описание интерфейсов контроллера FAS2040.&lt;/strong&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/netapp-controller.png" alt="" title="netapp fas2040 controller"&gt;&lt;/p&gt;</description></item><item><title>Microsoft Surface – таблетка моей мечты</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/06/microsoft-surface/</link><pubDate>Tue, 19 Jun 2012 05:01:45 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/06/microsoft-surface/</guid><description>&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/images1.jpg" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/images1.jpg" alt="developers developers developers developers" title="developers developers developers developers"&gt;&lt;/a&gt;С месяца три назад я начинал писать статью, в которой разложил по полочкам потребности современной компании в удаленных мобильных рабочих местах, концепции BYOD, а так же прямой заинтересованности работников в таблетках, смартфонах и инфраструктуре для них. Все это имело место быть за пару дней до анонса iPad 3 и было наполнено розовыми соплями чуть менее чем полностью. Хотелось верить, что уж к третьей итерации iPad Apple обратит внимание на корпоративный сегмент. Статье, увы, из-за врожденной лени свет увидеть было не дано ни тогда, ни после двукратного редактирования (до и после WWDC’12).&lt;/p&gt;</description></item><item><title>Citrix XenApp 6.5: ускоряем загрузку приложений с prelaunch</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/06/citrix-xenapp-6-5-speeding-up-with-app-prelaunch/</link><pubDate>Thu, 14 Jun 2012 14:32:16 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/06/citrix-xenapp-6-5-speeding-up-with-app-prelaunch/</guid><description>&lt;p&gt;[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/XenAppLogo.png" alt="XenApp Logo" title="Citrix XenApp Logo"&gt;][1]Session lingering, базару нет, есть хорошо, но запуск отдельных buisness critical приложений можно дополнительно ускорить с помощью Application Prelaunch.&lt;/p&gt;
&lt;p&gt;Для начала убедимся что у нас:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;установлен On-line Plug-in версии 13.x и выше.&lt;/li&gt;
&lt;li&gt;ветка реестра HCLM\SOFTWARE\Citrix\ICA Client\Prelaunch выглядит следуюищм образом –
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/pre-launch-300x84.png" alt="prelaunch значения реестра" title="prelaunch registry entry"&gt;][2]
На сервере заходим в свойства фермы и создаем application prelaunch:
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/create-prelaunch-app-300x247.png" alt="создать prelaunch приложение" title="create prelaunch application"&gt;][3]&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;На клиенте подключаемся снова:&lt;/p&gt;
&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/re-log.png" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/re-log-300x124.png" alt="переподключение к серверу" title="xenapp server relogging"&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Mac Citrix Reciever и SSL Error 61</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/06/mac-citrix-reciever-ssl-error-61/</link><pubDate>Tue, 12 Jun 2012 08:04:34 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/06/mac-citrix-reciever-ssl-error-61/</guid><description>&lt;p&gt;Судя по форумам вот уже год как Citrix Reciever для Mac приследуют постоянные проблемы. Одна из них выливается в том, что при попытке запуска приложения из браузера пользователю, не смотря на то, что браузер сертификатам доверяет, выдается ошибка о том, что вы, мол, выбрали не доверять этому удостоверяющему центу. От чего пользователь ессесно впадает в депрессию.&lt;/p&gt;
&lt;p&gt;Лечится это следующим образом: то место где вы проходите аутентификацию открывается в браузере (Web Interface или Access Gateway), корневой и промежуточный сертификаты перетаскиваются на рабочий стол, а затем устанавливаются в систему как доверенные. После этой процедуры Citrix Reciever становится более покладистым и больше шалить не изволит.&lt;/p&gt;</description></item><item><title>Две недели в славном УЦ “Эврика”</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/06/two-weeks-in-glorious-eureca/</link><pubDate>Sat, 09 Jun 2012 19:35:29 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/06/two-weeks-in-glorious-eureca/</guid><description>&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/The-Happiest-Job-on-Earth.jpg" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/06/The-Happiest-Job-on-Earth-300x225.jpg" alt="горячий сетевой инженер" title="sexy network engineer"&gt;&lt;/a&gt;Сразу за решением освоить какое-либо новое направление в IT зачастую остро встает вопрос обучения, если вы, конечно, не собираетесь всю жизнь “админить” файловую помойку и AD на 100 пользователей, меняя картриджи в перерывах.&lt;/p&gt;
&lt;p&gt;Собственно тут два пути – книги, вперемешку с видео семинарами, уроками и эмуляторами или курсы по нужной вам теме. Именно на последнем и хочется остановится, смачно приправив эту тему соусом моих впечатлений о курсах прослушанных в &lt;a href="http://www.eureca.ru/edu/" title="http://www.eureca.ru/edu/" class="external-link" target="_blank" rel="noopener"&gt;УЦ Эврика&lt;/a&gt; в рамках подготовки к CCNP R&amp;amp;S.&lt;/p&gt;</description></item><item><title>Замена диска в Linux Software Raid</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/05/replacing-dead-hdd-in-linux-software-raid/</link><pubDate>Mon, 28 May 2012 18:15:09 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/05/replacing-dead-hdd-in-linux-software-raid/</guid><description>&lt;p&gt;Жил-был диск, который исправно трудился в Linux software raid, но, как и все хорошее в этой жизни, он внезапно кончился. Пусть его звали /dev/sda.&lt;/p&gt;
&lt;p&gt;Для начала удалим мертвеца из md0 и md1:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-mdadm" data-lang="mdadm"&gt;mdadm /dev/md1 -r /dev/sda```

Выключаем сервер, меняем диск на новый, загружаемся с второго (у вас же все впрорядке с grub и mbr? kekeke). 




Убеждаемся в том, что новый диск девственно чист (ату, его fdisk, ату).

Копируем схему разделов с старого диска: 
```sfdisk -d /dev/sdb &amp;gt; part 
sfdisk /dev/sda &amp;lt; part```

И собираем рейд в зад: 
```mdadm /dev/md0 -a /dev/sda1 
mdadm /dev/md1 -a /dev/sda2```

Медитируем, следя за процессом: 
```localhost:~# cat /proc/mdstat 
Personalities : [raid1] 
md2 : active raid1 sdc[0] sdd[1] 
1465138496 blocks [2/2] [UU]

md1 : active raid1 sda2[2] sdb2[1] 
488255424 blocks [2/1] [_U] 
[=================&amp;gt;&amp;amp;#8230;] recovery = 86.9% (424484736/488255424) finish=22.9min speed=46354K/sec

md0 : active raid1 sda1[0] sdb1[1] 
128384 blocks [2/2] [UU]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Не лишним будет записать mbr на sda:&lt;br&gt;
&lt;code&gt;dd if=/dev/sdb of=/dev/sda bs=512 count=1&lt;/code&gt;&lt;br&gt;
и записать grub на каждый диск:&lt;/p&gt;</description></item><item><title>Пара слов о Windows 8 Server Beta</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/05/few-words-about-windows-8-server-beta/</link><pubDate>Sat, 26 May 2012 19:25:34 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/05/few-words-about-windows-8-server-beta/</guid><description>&lt;p&gt;[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/05/windows8-boot-logo.png" alt="" title="Windows 8 Server Beta boot logo"&gt;][1]Первой мыслью, мелькнувшей в моей голове после того, как я прочитал заголовки о “metro-fied Windows 8 Server beta” стала – “я бы на это посмотрел”. Стоит отметить, что я являюсь большим поклонником Metro, который, как мне кажется, является долгожданным GUI-revamp’ом, унификацией пользовательского интерфейса между смартфоном – планшетом – десктопом и символом нового подхода к организации работы.
Microsoft, к слову, не одна пришла к этой замечательной идеи. Apple, в своем следующем релизе операционной системе принесет еще больше дополнений из мира мобильной iOS в взрослую, состоявшуюся систему для рабочих станций и это не может не радовать. Пользователь от этого только выигрывает, когда переходя от устройства к устройству оказывается в привычной среде. Приправьте это соусом облачной синхронизации всего и вся – ну разве не конфетка получается?
&lt;strong&gt;Ну и собственно мимолетный взгляд на Windows 8 Server Beta.&lt;/strong&gt;
Новый центр управления буквально пропитан духом Metro, однако не обходится без занятных штук – то там, то тут можно встретить архаичные иконки из Windows 2000. Возможно всему виной статус Beta. По сути своей он не отличается от такового в 2008R2, однако благодаря переработанному интерфейсу вмещает больше информации удобно разбитой на тайлы.
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/05/w8server-dashboard-300x225.png" alt="" title="windows 8 server beta dashboard"&gt;][2]
Количество подсказок рядом с разнообразными пунктами меню откровенно говоря поражает – на каждом углу ссылка “more about this feature” ведущая на MSDN. RTFM теперь не отходя от кассы :)
Task Manager позволяют получать оперативную информацию о задачах, требующих вашего внимания.
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/05/task-notifications-300x166.png" alt="уведомления в windows 8 server beta" title="windows 8 server beta task notification"&gt;][3]
Оснастки (к примеру установка AD DS) позволяют сохранять конфигурацию, чтобы затем не повторять однотипный процесс на нескольких серверах.
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/05/win8server-adds-install1-300x218.png" alt="установка служб AD DS в Windows 8 Server Beta" title="windows 8 server beta ad ds installation"&gt;][4]
Успев “поковырять” немного функциональность AD могу сказать, что там появилась пара приятных полезных изменений.
Теперь можно обновлять групповые политики удаленных компьютеров прямо из оснастки “Управление групповой политикой”,
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/05/gp-context-menu-300x259.png" alt="контекстное меню групповых политик в windows 8 server beta" title="group policy context menu windows 8 server beta"&gt;][5]
а эмулятор результирующей политики стал значительно развесистей и дружелюбней для выявления неполадок. К примеру сразу дается информация о возникших проблемах, путях решения и прохождения всех этапов применения групповых политик показано в подробном логе. Ну и возможность создания новых OU прямо из оснастки избавит от лишнего Alt+Tab.
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/05/gpresult-300x187.png" alt="новый мастер результирующих политик в windows 8 server beta" title="new rsop in windows 8 server beta "&gt;][6][&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/05/gpresult-detailed-300x185.png" alt="детализированный отчет применения групповых политик в windows 8 server beta" title="windows 8 server beta detailed rsop view"&gt;][7]
Ну и на сладкое занимающих многих вопрос по поводу Start Menu (меню пуск) в Windows 8 Consumer Preview и Windows 8 Server beta. В данный момент его нет и, судя по заявлениям MS, не предвидится. Точнее оно есть, но не в том виде, в котором большиноство пользователей привыкли его видеть – простынка с разноцветными аскетичными тайлами и есть новое Start Menu. Об этом я узнал, найдя в административных шаблонах групповых политик пункт Do not show start menu when user log in, доступный только для Windows 8 Server beta и требующий Desktop Expirience Pack. Каково же было мое удивление, когда отключив политику и установив этот пакет я получил на старте ровно ту же простынку, которую привыкли видеть пользователи Windows 8 Consumer Preview.
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/05/no-start-menu-300x187.png" alt="традиционного меню пуск в windows 8 не будет" title="no traditional start menu in windows 8"&gt;][8]
На сегодня, пожалуй, все.&lt;/p&gt;</description></item><item><title>Настраиваем trunk между коммутаторами Cisco Catalyst и 3Com</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/05/trunk-between-cisco-and-3com/</link><pubDate>Tue, 22 May 2012 13:12:57 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/05/trunk-between-cisco-and-3com/</guid><description>&lt;p&gt;В роли Cisco будет Catalyst 4948, в роли 3Com – Switch 4210.&lt;/p&gt;
&lt;p&gt;Просто настроить trunk было бы слишком легко, по-этому мы усложним себе задачу и сменим management vlan для 3Com. Начнем с того, что надо найти консольчик к 3Com, так как без этого ничего не получится :)&lt;/p&gt;
&lt;p&gt;Соединяемся (19200,8,N,1,N) с 3Com и, поехали:&lt;/p&gt;</description></item><item><title>iOS приложения закрываются сразу после открытия</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/05/ios-applications-closes-immediately/</link><pubDate>Wed, 16 May 2012 07:45:28 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/05/ios-applications-closes-immediately/</guid><description>&lt;p&gt;Имел удовольствие сегодня лицезреть занятный баг после ОТА 5.1 &amp;gt; 5.1.1 как на iPhone, так и на iPad. Приложения закрывались сразу после того, как нажималась иконка. Перезагрузка девайсов не спасала, однако установка любого бесплатного приложения решила проблему в обоих случаях.&lt;/p&gt;</description></item><item><title>Перенос Windows DHCP сервера</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/05/moving-windows-dhcp-server/</link><pubDate>Sat, 12 May 2012 10:34:55 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/05/moving-windows-dhcp-server/</guid><description>&lt;p&gt;В жизни бы не подумал, что мне потребуется это знание больше одного раза, а случилось так, что за последнюю неделю потребовалось перенести аж три штуки.&lt;/p&gt;
&lt;p&gt;И если один из трех перенесся нормально простой операцией Архивировать &amp;gt; Восстановить, то с двумя другими возникла следующая проблема: база восстанавливалась, но вкладка арендованные адреса (leases) была девственно пуста, более того при попытке доступа к ней в журнале событий возникала ошибка:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Possible Memory Leak.  Application (&amp;amp;#8220;C:\Windows\system32\mmc.exe&amp;amp;#8221; &amp;amp;#8220;C:\Windows\system32\dhcpmgmt.msc&amp;amp;#8221; )&lt;/code&gt;&lt;/p&gt;</description></item><item><title>PSOD (Purple Screen Of Death) в ESXi на серверах HP Proliant</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/05/psod-purple-screen-of-death-on-proliant-servers-with-esxi/</link><pubDate>Mon, 07 May 2012 14:38:33 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/05/psod-purple-screen-of-death-on-proliant-servers-with-esxi/</guid><description>&lt;p&gt;Симптомы:
Низкая производительность виртуальных машин, PSOD в процессе установки ESXi.&lt;/p&gt;
&lt;p&gt;Решение проблемы:
В BIOS, в опциях по контролю питания HP Power Profile следует выставить Maximum Performance, что, собственно контроль и отключает.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;via &lt;a href="http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;amp;cmd=displayKC&amp;amp;externalId=1018206" class="external-link" target="_blank" rel="noopener"&gt;http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;cmd=displayKC&amp;externalId=1018206&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Запуск Консультант Плюс на сервере терминалов</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/04/running-consultant-plus-on-terminal-server/</link><pubDate>Mon, 16 Apr 2012 10:23:31 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/04/running-consultant-plus-on-terminal-server/</guid><description>&lt;p&gt;По умолчанию, руководствуясь непонятной мне логикой, консультант пишет пользовательские данные и конфигурационные файлы (при запуске с ключем /group) на локальную рабочую станцию в корень диска, содержащего каталог %windir%. Сами настройки пути каталога с пользовательскими данными располагаются в реестре по адресу HKCU\Software\ConsultantPlus\ConsultantPlus\3000.&lt;/p&gt;
&lt;p&gt;Чтобы научить Консультант Плюс хорошим манерам (читай хранить конфигурационные файлы в пользовательском каталоге) я сбыдлокодил на коленке bat файлик:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;SET CAT_PATH={UNC путь к shared-каталогу с Консультантом} 
SET ConsUserDataPath=%AppData%\ConsUserData 
IF EXIST %ConsUserDataPath% (goto :run) ELSE GOTO :reg

:reg 
reg ADD HKCU\Software\ConsultantPlus\ConsultantPlus\3000 /v WrkDir /t REG_SZ /d &amp;amp;#8220;%ConsUserDataPath%&amp;amp;#8221; /f 
mkdir &amp;amp;#8220;%ConsUserDataPath%&amp;amp;#8221; 
goto :run

:run 
start /d %CAT_PATH% %CAT_PATH%\CONS.EXE 
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Комментарии, пожалуй, излишни.&lt;/p&gt;</description></item><item><title>XenApp 6.5 Mobility Pack</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/04/xenapp-6-5-mobility-pack/</link><pubDate>Fri, 13 Apr 2012 07:51:08 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/04/xenapp-6-5-mobility-pack/</guid><description>&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/XenAppLogo.png" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/XenAppLogo.png" alt="XenApp Logo" title="Citrix XenApp Logo"&gt;&lt;/a&gt;Citrix выпустило обновление для XenApp 6.5 (еще в декабре 2011, &lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/04/23.jpg" title="soooo slow" &gt;хо-хо-хо&lt;/a&gt;), которое несколько упрощает работу с приложениями с использованием мобильный устройств. В частности автоматический pop-up клавиатуры если фокус находится на поле ввода и адаптация списков под мобильные GUI. Последняя фишка работает из рук вон плохо, хотя потенциал у нее огромный при нашей специфике работы.&lt;/p&gt;
&lt;p&gt;Сам Mobility pack можно забрать тут – &lt;a href="http://www.citrix.com/English/ss/downloads/details.asp?downloadId=2317077&amp;amp;productId=186&amp;amp;c1=sot1349740" class="external-link" target="_blank" rel="noopener"&gt;http://www.citrix.com/English/ss/downloads/details.asp?downloadId=2317077&amp;productId=186&amp;c1=sot1349740&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Рядом SDK для разработки приложений – &lt;a href="http://www.citrix.com/English/ss/downloads/details.asp?downloadId=2317078&amp;amp;productId=186" class="external-link" target="_blank" rel="noopener"&gt;http://www.citrix.com/English/ss/downloads/details.asp?downloadId=2317078&amp;productId=186&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Как я перестал бояться и полюбил печатать на iOS</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/03/mastering-ios-keyboard/</link><pubDate>Sun, 18 Mar 2012 08:46:18 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/03/mastering-ios-keyboard/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/03/Photo-18.03.12-12-03-05-copy.jpg" alt="ios keyboard" title="ios keyboard"&gt;Как вы знаете, клавиатура в iOS, как и генсек ЦК КПСС, единственная, неизменная и ее положено любить. Она далека от идеала, однако некоторые недостатки, которые ей приписывают брызжущие слюной любители андроида в холиварах пользователи альтернативной платформы достаточно легко если и не исправить, то уж точно нивелировать.
И так, начнем наш чарт полезных советов.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Быстрое удаление текста. Нет, я не говорю о зажатой клавише backspace, внезапно разгоняющейся с букв до абзацов. Представим: написав предложение вы осознали факт того, что оно полный bullshit (и даже вполне может служить эталоном bullshit’а в палате мер и весов). Достаточно потрясти девайс, как вам тут же будет предложено удалить поток мыслей, излившийся на голубые экраны смартфонов или планшетов вплоть до первого знака препинания.
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/03/Photo-18.03.12-10-33-17-200x300.png" alt="ios keyboard shake to delete" title="ios keyboard shake to delete"&gt;&lt;/p&gt;</description></item><item><title>Быстро расшарить фото из вложения GMail в 2012 году? Не, не слышал.</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/03/sharing-photo-attach-in-gmail-is-a-mess/</link><pubDate>Tue, 13 Mar 2012 04:50:55 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/03/sharing-photo-attach-in-gmail-is-a-mess/</guid><description>&lt;p&gt;Вам же приходят фото аттачи в теле писем? Очевидно, да. Бывает ли у вас необходимость поделиться пришедшей фотографией в почте с миром? Я думаю, что тоже “да”. Сколько шагов вам потребуется совершить, чтобы достичь желаемого результата, если вы пользуетесь веб мордой gMail? Давайте посчитаем:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;нажать download у выбранного файла и скачать его&lt;/li&gt;
&lt;li&gt;зайти на любимый хостинг-сервис картинок&lt;/li&gt;
&lt;li&gt;кликнуть на upload, ткнуть в пару чекбоксов, принять политику сервиса и тд&lt;/li&gt;
&lt;li&gt;найти скачанный с замысловатым именем файл в захламленной папке на жестком диске&lt;/li&gt;
&lt;li&gt;загрузить файл и скопировать полученный url
Что получается, аж 5 (пять), мать вашу, шагов по шарингу фотографии, которая &lt;strong&gt;уже лежит&lt;/strong&gt; на серверах гугла.
Да, вы удивитесь, но социальные гении гугла догадались вкрутить кнопку share напротив фото-вложений совсем недавно, но стало ли от этого всем проще? Имхо – нет.
Внедрение шаринга фото через g+ и очевидный шаг – надо же как-то затаскивать людей в недо-жж и пере-твиттер – но пользоваться таким шарингом решительно неудобно.
Во-первых, вам нужно выбрать адский круг, который увидит в своих апдейтах ваше расшаренное фото, во-вторых, в г+ совершенно может не быть нужных вам адресатов, в-третьих вам вообще может быть нужен url картинки для внедрения в пост, но, нет, довольствуйтесь кругами, леди и джентльмены.&lt;/li&gt;
&lt;/ol&gt;</description></item><item><title>Ошибка с часовым поясом iCal календаре в iCloud</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/03/icould-timezone-mismatch/</link><pubDate>Mon, 12 Mar 2012 09:02:14 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/03/icould-timezone-mismatch/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/03/hero_ical.jpg" alt="ical logo" title="ical logo"&gt;Симптомы проблемы следующие: вы создаете событие через вэб интерфейс iCloud, с вашими iOS устройствами события синхронизируются нормально, однако в календаре iCloud время начала события установлено на час раньше или на час позже. При этом в свойствах события в том же вэб календаре время верное.
Исправить это можно следующим образом:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Убедимся что у нас выставлен правильный часовой пояс в настройках учетной записи iCloud.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/03/IMG_01021.jpg" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/03/IMG_01021-300x217.jpg" alt="icloud timezone settings" title="icloud timezone settings"&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>VTP и MD5 Digest Mismatch</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/03/vtp-md5-digest-mismatch/</link><pubDate>Wed, 07 Mar 2012 09:34:43 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/03/vtp-md5-digest-mismatch/</guid><description>&lt;p&gt;При добавлении нового коммутатора последний упрямо не хотел подсасывать VLANы с сервера. Пароли и имя домена были одинаковы. В выхлопе команды sh vtp status на коммутаторе-vtp-сервере имела место быть запись&lt;/p&gt;
&lt;p&gt;&lt;code&gt;*** MD5 digest checksum mismatch on trunk: Gi1/20 ***&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;ревизия базы клиента была явно меньше – 0.&lt;/p&gt;
&lt;p&gt;Того же рода сообщения появлялись в дебаге – debug sw-vlan vtp events (не забудьте включить terminal monitor, если подключены через telnet/ssh).&lt;/p&gt;
&lt;p&gt;Советы с форумов, сводящиеся к переводу коммутатора в режим transparent, а затем обратно в client не помогали, однако спасло добавление на vtp сервере левого vlan, подача команды no shut на нем и дальнейшее его удаление.&lt;/p&gt;</description></item><item><title>Ссылка на определенный тред в gmail</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/03/link-to-thread-in-gmail/</link><pubDate>Wed, 07 Mar 2012 04:43:33 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/03/link-to-thread-in-gmail/</guid><description>&lt;p&gt;Каждый день, пользуясь солидным количеством сервисов гугла, я ловлю себя на том, что занимаюсь выпиливанием костылей для, казалось бы, очевидных задач. Это в очередной раз убеждает меня в том, что в Датском королевстве все, по-прежнему, консоль-ориентированно, кого ни купи, судя по всему.
Скопировать ссылку на определенный тред в gMail – очевидно популярный и полезный кейс. Как сделать красиво? Ну, например, положить на веб морду кнопку Copy email link, которая воспользуется собственным же url shortener и сделает из длиннющей ссылки красивый человеческий вид.
Как сделано у гугла? Эмм, никак. Не беда, давайте просто скопируем линк и кликнем на него. Конечно, родной хром не в состоянии посмотреть в свои кишки на предмет открытой gMail вкладки и открыть тред в ней, надо пройти полный логин процесс и открыть новое окно.
С одной стороны, это может показаться удобным, т.к. вам, возможно, нужно скопировать текст в редактируемое письмо, с другой может все же попробовать внедрить tabbed интерфейс, хотя бы в рамках labs?&lt;/p&gt;</description></item><item><title>Одна неделя с планшетом</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/03/one-week-with-pad/</link><pubDate>Mon, 05 Mar 2012 07:22:26 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/03/one-week-with-pad/</guid><description>&lt;p&gt;Даже не знаю что меня мотивировало на сей эксперимент над собой любимым, но на одну неделю я выкинул ноутбук из рабочей сумки и провел ее с планшетом в обнимку, стараясь применять его с максимальной эффективностью. Работа, связанная с администрированием, на пару недель сменилась хардкорным маранием бумаги, совещаниями и прочей так мной не любимой рутиной, but it has to be done.&lt;/p&gt;
&lt;p&gt;Следует отметить, что моя организация имеет в своем арсенале замечательное средство, расширяющее возможности мобильной работы – виртуализация приложений Citrix XenApp. Без него, пожалуй, я бы сломался еще в первый день.&lt;/p&gt;</description></item><item><title>Citrix XenApp 6.5 – невозможность подключения к ферме после применения групповых политик</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/02/xenapp-unable-to-connect-to-farm-after-group-policy-update/</link><pubDate>Fri, 17 Feb 2012 06:41:49 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/02/xenapp-unable-to-connect-to-farm-after-group-policy-update/</guid><description>&lt;p&gt;[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/XenAppLogo.png" alt="XenApp Logo" title="XenApp Logo"&gt;][1]Если в результате применения групповой политики (легко повторить баг выполнив gpupdate /force) ваши сервера Citrix XenApp становятся недоступны для пользователей и к примеру возникают ошибки вида
&lt;code&gt;Возникла ошибка при создании запрошенного подключения.&lt;/code&gt;
на портале опубликованных приложений, а qfarm /load возвращает отчет о том, что сервер запрещает новые подключения&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;C:\Users\administrator&amp;gt;qfarm /load
Server Name Server Load Load Throttling Load Logon Mode
——————– ———– ——————– ——————-
CTRX0 200 0 ProhibitLogons
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;значит, скорее всего, вы натолкнулись на этот досадный баг.
Не смотря на то, что Citrix об этом известно бог знает сколько патча, к несчастью, нет, но есть официальный workaround – установить значение ключа реестра fDenyTSConnections, расположенного по пути
&lt;code&gt;HKEY\_LOCAL\_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server&lt;/code&gt;
в “0”.
На сколько я знаю баг затрагивает XenApp 6.5 (некоторые жалуются и на XenApp 6), установленном на Windows Server 2008R2 с Service Pack 1.&lt;/p&gt;</description></item><item><title>Медленное воспроизведение видео с youtube на iPad и iPhone</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/02/slow-playback-issue-on-ios-devices/</link><pubDate>Mon, 06 Feb 2012 09:05:38 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/02/slow-playback-issue-on-ios-devices/</guid><description>&lt;p&gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/images.jpg" alt="пользователь продукции Apple по версии фанатов задроида" title="пользователь продукции Apple по версии фанатов задроида"&gt;
Пригласили барышню в кафе, а разговор не клеится? Собрались показать смешных котиков, но котики с youtube предательски грузятся из рук вон плохо? Планы на вечер рушатся словно берлинская стена в 90ом? Уже готовы раскинуть руки в стороны и воскликнуть “Господи, помоги”?
Не стоит, спасение уже тут.
Если вы уверены, что ширины канала хватает для 720p (а именно такое разрешение использует youtube по умолчанию когда вещает на ваше iOS устройство), то проблема, скорее всего, в DNS.
Для того, чтобы это исправить подключаемся к Wi-Fi сети, открывает настройки и идем в вкладку Wi-Fi.
&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/IMG_0076.jpg" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/IMG_0076-300x224.jpg" alt="slow youtube playback on ios" title="slow youtube playback on ios"&gt;&lt;/a&gt;
Заходим в настройки точки доступа и вбиваем следующие DNS серверы на выбор:
Google Public DNS: 8.8.8.8 8.8.4.4
OpenDNS: 208.67.222.222 208.67.220.220
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/IMG_0077-300x224.jpg" alt="youtube playback issue on iOS devices" title="youtube playback issue on iOS devices"&gt;][1]
Выгружаем youtube из памяти и запускаем его снова. Если видео стали грузиться быстрее – победа. Если нет, то как вариант можно зарегистрироваться на youtube и в настройках учетной записи поставить радио точку напротив “У меня медленное интернет соединение. Не воспроизводить видео в высоком качестве”.
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/youtube-settings-300x173.png" alt="youtube settings slow internet" title="youtube settings slow internet"&gt;][2]
А затем вбить данные учетной записи в встроенном youtube клиенте.&lt;/p&gt;</description></item><item><title>Citrix XenApp и зависшие в состоянии disconnected сессии</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/02/xenapp-session-hangs-in-disconnected-state/</link><pubDate>Fri, 03 Feb 2012 16:28:35 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/02/xenapp-session-hangs-in-disconnected-state/</guid><description>&lt;p&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/XenAppLogo.png" &gt;&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/XenAppLogo.png" alt="XenApp Logo" title="XenApp Logo"&gt;&lt;/a&gt;Долго не мог отловить досадный баг, когда клиентская сессия оставалась висеть и состоянии disconnected часами &lt;a href="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/02/xenapp-disconnected-session.png" title="oh snap, disconnected session hangs and stays active" &gt;(примерно вот так)&lt;/a&gt;, при этом приложение было в состоянии active и, соответственно, использовалась лицензия. Все было еще более печально от того, что подключающийся повторно клиент плодил новую сессию и таких сессий могло быть несметное количество.&lt;/p&gt;
&lt;p&gt;На подобное поведение фермы XenApp люди часто жаловались на форумах citrix, на что в ответ люди с официальными баджами предлагали RTFM по настройке таймаутов сессий, а так же слепо крутить ветки реестра до полного просветления.&lt;/p&gt;</description></item><item><title>Проблемы с проверкой правописания в Google Chrome под MacOS X Lion</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/01/chrome-spellcheck-issues-in-lion/</link><pubDate>Sun, 22 Jan 2012 18:55:40 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/01/chrome-spellcheck-issues-in-lion/</guid><description>&lt;p&gt;Хром в очередной раз перестал проверять орфографию? На вас нападают grammar nazi и не дают покоя? Гнев комком подкатывает к горлу и вы не знаете что делать? Есть у меня рецептик.
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2012/01/13_25.jpg" alt="" title="grammar nazi"&gt;&lt;/p&gt;
&lt;p&gt;Первым делом идем в chrome://settings/languages и смотрим включена ли проверка вообще и если нет – ставим галочку.
Затем открываем любой text-box (строка поиска ya.ru подойдем), кликаем правой кнопкой мыши, выбираем пункт меню “параметры проверки правописания” и подпункт “показать панель правописания”. Отказываемся от автоматического определение языка и выбираем Русский.
Если у вас и после этого не заработала проверка орфографии в любимом Chrome (мой случай), значит вам мешает какой-то плагин. Отключайте их по одному и ищете паршивца. У меня всему виной был FlashBlock (wtf?!).
Теперь вы во всеоружии и готовы противостоять жестоким и беспринципным адептам орфографического словаря.&lt;/p&gt;</description></item><item><title>Различные виды кэша на рейд контроллерах LSI</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/01/cache-policies-on-lsi-raid-controllers/</link><pubDate>Thu, 19 Jan 2012 09:00:01 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/01/cache-policies-on-lsi-raid-controllers/</guid><description>&lt;p&gt;Существует 3 вида кэша: read, write и io.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Политика на запись (write policy):&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Политика write-back: при использовании этой политики кэширования контроллер посылает сигнал о завершении записи в тот момент когда информация попадает в кэш контроллера, но еще не записана на диск. Обеспечивает более высокую прозводительность чем write-through.&lt;/p&gt;
&lt;p&gt;Политика write-through: при использовании этой политики контроллер посылает сигнал о завершении записи только после того как информация упадет на физические носители. Обеспечивает большую безопасность.&lt;/p&gt;</description></item><item><title>Intel 320 160gb SSD @ MBP mid 10</title><link>https://stanislavbolshakov.github.io/twistedminds/2012/01/intel-320-160gb-ssd-mbp-mid-10/</link><pubDate>Wed, 04 Jan 2012 14:22:02 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2012/01/intel-320-160gb-ssd-mbp-mid-10/</guid><description>&lt;p&gt;Disk Test&lt;/p&gt;
&lt;p&gt;Sequential&lt;/p&gt;
&lt;p&gt;Uncached Write 157.16 MB/sec [4K blocks]
Uncached Write 136.34 MB/sec [256K blocks]
Uncached Read 25.92 MB/sec [4K blocks]
Uncached Read 203.06 MB/sec [256K blocks]&lt;/p&gt;
&lt;p&gt;Random&lt;/p&gt;
&lt;p&gt;Uncached Write 55.90 MB/sec [4K blocks]
Uncached Write 149.61 MB/sec [256K blocks]
Uncached Read  10.64 MB/sec [4K blocks]
Uncached Read 100.89 MB/sec [256K blocks]&lt;/p&gt;
&lt;p&gt;Хуже, конечно, чем OCZ Vertex 3, но для ноутбука не очень критично.
Для сравнения Vertex3 на Win7 дектопе, подключенный по SATA3:&lt;/p&gt;</description></item><item><title>Эволюция мобильных ОС моими глазами</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/12/mobile-os-evolution/</link><pubDate>Sun, 18 Dec 2011 17:50:28 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/12/mobile-os-evolution/</guid><description>&lt;p&gt;За 10 лет через мои руки прошли многие мобильные платформы, включая маргинальные maemo и Linux на sharp zaurus.  Каждая последующая была определенным шагом, открывающим новые возможности для работы и развлечений.
Я с теплом и любовью вспоминаю тот момент, когда я пересел с Alcatel OT-835 на Motorola Razr Z3 – мне тогда казалось, что я попал в абсолютно чудесный, новый мир, я почувствовал себя королем вечеринки. Возможность выйти с Opera Mini в интернет и посмотреть сеансы в ближайшем кинотеатре не выходя из кафе, бесконечные прошивки, романтика терминала и все это с телефона. Razr Z3, в то время, был аки pipboy из будущего.
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2011/12/images.jpeg" alt="" title="pipboy"&gt;
За замену Z3 пришел Symbian на N82, а сразу, через 5 месяцев (N82 украли), Windows Mobile 6.1 на HTC Diamond.
Опять прошивки, темы, поиски софта ночи на пролет, оптимизация энергопотребления и т.д. и т.п. Я первый раз окунулся во взрослую мобильную ОС с сенсорным интерфейсом, рукописным вводом, обилием ПО и впечатляющим функционалом.
Ну и пусть смарт при нормальном использовании не доживал до середины дня и мог проигрывать видео на одном заряде тухлого аккумулятора не дольше 2х часов, ну и пусть за пределами GUI TouchFLO 3D (предок Sense) начинался ебаный стыд, где без стилуса было не управиться, пусть система была не стабильна, ребуталась, а ПО крашилось на ровном месте, все равно я любил этот тоненький, стильный кусок пластика, с медленно, но верно затирающимися гранями на задней крышке.
Возможность получить список из 100+ закешированных rss фидов подкупала, ssh, rdp, mail клиенты добавляли гибкости в работе.
До сих пор не забуду охреневшие лица начальников, когда на совещании, получив список из фамилий людей, аккаунты которым надо завести в новой CRM, я не только их завел еще до его окончания, но и в тот же момент разослал почту уведомительного характера первым жертвам автоматизации.
Гендир в тот же вечер сменил Nokia 8800 Sirocco Gold на E71.
Кстати, одним только CorePlayer можно было весело троллить пользователей iPhone, не упоминая, разумеется, что никто его в здравом уме на долго включать не будет, если в радиусе 5м нет розетки или сзади не болтается заплечный аккумулятор.
Эйфория, в прочем, быстро закончилась. Хотелось стабильной работы системы, большего количества ПО ориентированного под пальцы, а не стилус. Еще на момент покупки HTC Diamond было понятно, что WM доживает свои последние дни и только упоротые пользователи HTC HD2 продолжали надеятся, верить и мешать салаты своей лопатой.
Знакомство с android началось с благоговейного трепета при виде HTC Hero приятеля. Вот как оказывается надо делать мобильную ОС, подумал я – это же здравый гибрид возможностей WM (пиратить ПО и грабить корованы) и человеческий, ориентированный для пальцев интерфейс, а так же единый репозиторий приложений. В тот же вечер был прошит порт android на Diamond и одновременно начался мониторинг рынка на предмет смартфона моей мечты.
Я не слишком долго выбирал между Motorola Milestone и N900. Еще были свежи в памяти следы царапин на экране HTC Diamond (у MM – закаленное стекло, у n900 пластик на экране), следовые количества софта под N7xx и N8xx, да и опыт общения с  Z3 подкупал. Так я стал обладателем Motorola Milestone с февраля 2010.
Переход с WM6.x на android был маленьким волшебством. Шикарный 3.7″ экран с 854 точками вмещал целиком сайты без масштабирования, мультитач, все дела. Виджеты позволяли контролировать каждый аспект жизни смартфона:
– активированные беспроводные интерфейсы в одно касание? – check
– красивая выжимка прогноза погоды – check
– частота CPU, свободное озу – check
– почта, список дел, календарь в шаговой доступности – check
мои рабочие столы напоминали пульт управления космолета из фильмов 80ых годов.
Железная клавиатура позволял отправлять не просто отписки, а полноценные письма, с вложениями, бж и ш. Сколько линий конфигов и сколько документов было создано с ее помощью уже и не вспомнишь.
Меня все устраивало ровно до тех пор пока летом 2010 я не заказал iPhone 4 знакомому из Канады. Спасибо слоупочте России
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2011/12/%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5.jpeg" alt="слоупочта России" title="слоупочта России"&gt;
– смарт шел больше 40 дней и уехавший в отпуск знакомый дал добро либо сделать через 5 дней chargeback, либо  помацать аппарат, если он таки доедет. 4ка доехала и перевернула мое представление о отзывчивости и скорости UI, магазине приложений, а так же об общем качестве ПО для платформы.
“Но как же ты будешь жить без виджетов?”,- мысленно спрашивал я приятеля. “А нафиг они нужны”, – и тут же отвечал себе.
Почтовые и рсс виджеты были совершенно не юзабельные – по заголовкам (RE: 45: Атата) был не понятен ни смысл, ни важность письма, 6 и более одновременно пришедших писем не вмещались на виджет и все равно заставляли открывать почтовый клиент.
Какая разница сколько сейчас mhz и сколько ram свободно, если все и так работает?
Зачем выключать Wi-Fi и GeoLocation, если они нормально уходят в sleep, как только экран гаснет?
Даже веселый троллинг по поводу передачи контактов и музыки через bluetooth, который я практиковал, уже не радовал – этими функциями за всю свою жизнь я ни разу не пользовался.
После этого на android я уже смотрел через призму своего кратковременного опыта от использования iPhone. Все больше бесило наплевательское отношение со стороны производителей телефонов, задержка прошивки 2.2 и маркетинговые ограничения в ней, неработающий tethering, падающие приложения, нежелание обновлять смарт до 2.3.
Все усугублялось тем, что android market представлял из себя кучу дымящегося говна, на кастомных прошивках, на которые возлагалась надежда, попеременно не работало то одно, то другое. У остальных производителей смартфонов под android, в прочем, все было так же. Бизнес модель не позволяла оперативно выпускать обновления софта и поддерживать смарт в сколь-либо актуальном состоянии.
Все это, а так же наконец-то сдохший Milestone, сделали меня владельцем iPhone 4S серой питерской осенью, чему я несказанно рад. Видимо до следующего прорыва в области мобильных ОС, вне зависимости кто будет его автором – Apple, Google, MS, RIM или красноглазое OpenSource сообщество.&lt;/p&gt;</description></item><item><title>Проблема с установкой SP1 на Windows 2008R2</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/12/sp1-win2k8r2-installation-issue/</link><pubDate>Thu, 01 Dec 2011 08:49:19 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/12/sp1-win2k8r2-installation-issue/</guid><description>&lt;p&gt;После того, как я устал смотреть на нашего одмина, запускающего по 12му разу sfc /scannow после неудачной ошибки обновления до SP1 сервера пришлось взять дело в свои руки.
В event viewer были следующие ошибки:
&lt;code&gt;Установка пакета обновления завершилась с ошибкой; код ошибки: 0x800706be.&lt;/code&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Имя сбойного приложения: TrustedInstaller.exe, версия: 6.1.7600.16385, отметка времени: 0x4a5bc4b0
Имя сбойного модуля: ntdll.dll, версия: 6.1.7600.16695, отметка времени 0x4cc7b325
Код исключения: 0xc00000fd
Смещение ошибки: 0x0000000000054a07
Идентификатор сбойного процесса: 0xf9c
Время запуска сбойного приложения: 0x01ccaffe65793418
Путь сбойного приложения: C:\Windows\servicing\TrustedInstaller.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Код отчета: 50dd7494-1bf4-11e1-848e-000c29097f71```
```Служба Установщик модулей Windows была неожиданно завершена.
Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 120000 мсек: Перезапуск службы.```
Вспоминая проблемы с установкой SP1 для Vista в свое время, я отправился искать System Update Readiness Tool для Windows 2008 R2 и, в общем-то, [не обломался](http://www.microsoft.com/downloads/ru-ru/details.aspx?familyid=c4b0f52c-d0e4-4c18-aa4b-93a477456336&amp;amp;displaylang=ru &amp;#34;System Update Readiness Tool for Windows 2008R2&amp;#34;).
Readiness tool успешно отработал, но в отличии от Vista Service Pack ставиться все равно не хотел. CheckSUR.log можно найти найти в каталоге
```C:\Windows\Logs\CBS```
и выяснить кто всему виной. В моем случае это было
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Unavailable repair files:
servicing\packages\Package_for_KB2586448_RTM&lt;del&gt;31bf3856ad364e35&lt;/del&gt;amd64&lt;del&gt;6.1.1.2.mum
servicing\packages\Package_for_KB2586448_RTM&lt;del&gt;31bf3856ad364e35&lt;/del&gt;amd64&lt;/del&gt;6.1.1.2.cat&lt;/p&gt;</description></item><item><title>Постоянное соединение vpnc</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/10/persistent-vpnc-connection/</link><pubDate>Sun, 23 Oct 2011 13:45:18 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/10/persistent-vpnc-connection/</guid><description>&lt;p&gt;Сбыдлокодил на коленке скрипт, поддерживающий соединение с vpn-шлюзом:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;#!/bin/bash 
if 
[ &amp;amp;#8220;$(/sbin/route -n | /bin/grep &amp;amp;#8220;172.16.10.0&amp;amp;#8221; | /usr/bin/awk &amp;amp;#8220;{print \$8}&amp;amp;#8221;)&amp;amp;#8221; = &amp;amp;#8220;tun0&amp;amp;#8221; ] 
then 
echo &amp;amp;#8220;$(/bin/date &amp;amp;#8220;+%X %x&amp;amp;#8221;)&amp;amp;#8221; route exist &amp;gt;&amp;gt; /var/log/vpnc.log 
else 
echo &amp;amp;#8220;$(/bin/date &amp;amp;#8220;+%X %x&amp;amp;#8221;)&amp;amp;#8221; no route to scse &amp;amp;#8211; reconnecting &amp;gt;&amp;gt; /var/log/vpnc.log 
if [ -f /var/run/vpnc/pid ] 
then 
echo &amp;amp;#8220;$(date &amp;amp;#8220;+%X %x&amp;amp;#8221;)&amp;amp;#8221; found vpnc pid &amp;amp;#8211; deleting &amp;gt;&amp;gt; /var/log/vpnc.log 
&amp;amp;#8220;$(/bin/rm -f /var/run/vpnc/pid)&amp;amp;#8221; 
fi 
echo &amp;amp;#8220;$(date &amp;amp;#8220;+%X %x&amp;amp;#8221;)&amp;amp;#8221; establishing scse vpn tunnel &amp;gt;&amp;gt; /var/log/vpnc.log 
&amp;amp;#8220;$(/usr/sbin/vpnc /etc/vpnc/scse.conf)&amp;amp;#8221; 
fi
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>wvdial &amp; megafon</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/09/wvdial-megafon/</link><pubDate>Wed, 28 Sep 2011 06:49:15 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/09/wvdial-megafon/</guid><description>&lt;pre tabindex="0"&gt;&lt;code&gt;root@localhost:~# cat /etc/wvdialer.conf

Init1 = ATZ 
Init2 = AT+CGDCONT=1,&amp;amp;#8221;IP&amp;amp;#8221;,&amp;amp;#8221;internet.nw&amp;amp;#8221; 
Baud = 115200 
New PPPD = yes 
Modem = /dev/ttyUSB0 
Phone = *99# 
Password = internet 
Username = internet 
Abort on Busy = on 
Stupid Mpde = yes 
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Исправляем кодировку в PDF/CSV отчетах в GLPI 0.80.2</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/08/codepage-pdf-csv-error-in-glpi/</link><pubDate>Mon, 29 Aug 2011 12:43:04 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/08/codepage-pdf-csv-error-in-glpi/</guid><description>&lt;p&gt;Если для вас такой отчет:
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2011/08/%D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA-%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0-2011-08-29-%D0%B2-16.18.15.png" alt="GLPI PDF CSV codepage issue" title="GLPI PDF CSV codepage issue"&gt;
является несколько менее читаемым нежели такой:
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2011/08/%D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA-%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0-2011-08-29-%D0%B2-16.19.10.png" alt="GLPI PDF CSV codepage issue fix" title="GLPI PDF CSV codepage issue fix"&gt;
есть смысл заморочиться с исправлением кодировки и сейчас мы постараемся причесать GLPI, чтобы PDF/CSV отчеты стали мягкими и шелковистыми.
Для начала берем шрифты &lt;a href="http://sisyphus.ru/ru/srpm/Sisyphus/glpi/sources" title="http://sisyphus.ru/ru/srpm/Sisyphus/glpi/sources" class="external-link" target="_blank" rel="noopener"&gt;отсюда&lt;/a&gt; или &lt;a href="https://stanislavbolshakov.github.io/twistedminds/fonts.tar.gz" title="GLPI patched fonts" &gt;отсюда&lt;/a&gt;.
Заменяем содержимое каталога
&lt;code&gt;/var/www/glpi/lib/ezpdf/fonts&lt;/code&gt; содержимом архива и патчим search.class.php
&lt;code&gt; sed -i -e ‘s/windows-1252/windows-1251/g’ search.class.php&lt;/code&gt; который лежит в &lt;code&gt;/var/www/glpi/inc/&lt;/code&gt;
Если вам нужны CSV отчеты, то надо сделать резервную копию search.class.php, и пропатчить ее. После этого FusionInventory откажется переносить данные в GLPI. Вот &lt;a href="https://stanislavbolshakov.github.io/twistedminds/patch.patch" title="/patch.patch" &gt;патч&lt;/a&gt;, вот &lt;a href="https://stanislavbolshakov.github.io/twistedminds/diff.txt" title="/diff.txt" &gt;diff&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Инветоризация компьютеров в домене с помощью GLPI (0.80.2) + FusionInventory</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/08/domain-pc-inventory-glpi-fusioninventory/</link><pubDate>Mon, 29 Aug 2011 11:10:35 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/08/domain-pc-inventory-glpi-fusioninventory/</guid><description>&lt;p&gt;Ну вы знаете как это бывает – прибегают из &lt;del&gt;ада&lt;/del&gt; бухгалтерии с распечатками за 2006 и спрашивают нет ли у вас более актуальной статистике по парку пк, а то, видите ли, за 5 лет она утратила актуальность. А вы, такие, делаете жест “не беспокойтесь, юзеры, я тут, чтобы решить ваши проблемы”, заходите на http://localhost/glpi и скармливаете им красивенький отчетик в pdf или csv.
Делается это (в моем случае) так – берется сервер на debian с apache2, php5 и mysql5.1, качаются &lt;a href="http://www.glpi-project.org/spip.php?article41" title="http://www.glpi-project.org/spip.php?article41" class="external-link" target="_blank" rel="noopener"&gt;GLPI&lt;/a&gt; (0.80.2):
&lt;code&gt;wget -c https://forge.indepnet.net/attachments/download/943/glpi-0.80.2.tar.gz&lt;/code&gt;
и &lt;a href="http://fusioninventory.org/wordpress/download-fusioninventory/" title="http://fusioninventory.org/wordpress/download-fusioninventory/" class="external-link" target="_blank" rel="noopener"&gt;FusionInventory&lt;/a&gt; (2.4.0 RC2 для GLPI 0.80.X):
&lt;code&gt;wget -c http://forge.fusioninventory.org/attachments/download/417/fusioninventory-for-glpi-metapackage_2.4.0-RC2.tar.gz&lt;/code&gt;
устанавливаем glpi и FusionInventory:
&lt;code&gt;tar -zxvf glpi-0.80.2.tar.gz &amp;amp;&amp;amp; mv glpi /var/www/glpi/&lt;/code&gt;
&lt;code&gt;tar -zxvf fusioninventory-for-glpi-metapackage_2.4.0-RC2.tar.gz &amp;amp;&amp;amp; rm -f fusion\*.gz &amp;amp;&amp;amp; mv fusi\* /var/www/glpi/plugins/&lt;/code&gt;
Исправляем права:
&lt;code&gt;chown -R www-data:www-data /var/www/glpi/&lt;/code&gt;
Затем подключаемся к mysql серверу, создаем базу, и даем пользователю glpi полные права:&lt;/p&gt;</description></item><item><title>Citrix license server крашится сразу после старта</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/07/citrix-license-server-crashes-right-after-start/</link><pubDate>Fri, 29 Jul 2011 06:48:45 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/07/citrix-license-server-crashes-right-after-start/</guid><description>&lt;p&gt;Проблема, которая, как говорят люди, тянется еще с времен XenApp 5.
&lt;strong&gt;Симптомы:&lt;/strong&gt;
Сервер лицензий Citrix запускается, но сразу после старта аварийно завершает свою работу. В логе событий Windows остается следующая запись:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-Имя" data-lang="Имя"&gt;Источник: Application Error
Дата: 29.07.2011 10:58:49
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: testnode.meh.domain
Описание:
Имя сбойного приложения: lmadmin.exe, версия: 11.9.0.0, отметка времени: 0x4d6bbff6
Имя сбойного модуля: lmadmin.exe, версия: 11.9.0.0, отметка времени 0x4d6bbff6
Код исключения: 0xc0000005
Смещение ошибки: 0x0005e222
Идентификатор сбойного процесса: 0x15e0
Время запуска сбойного приложения: 0x01cc4dbcf66a55c3
Путь сбойного приложения: C:\Program Files (x86)\Citrix\Licensing\LS\lmadmin.exe
Путь сбойного модуля: C:\Program Files (x86)\Citrix\Licensing\LS\lmadmin.exe
Код отчета: 356fef33-b9b0-11e0-9c17-000e0c3ce3c3
Xml события:

1000
2
100
0x80000000000000

6763
Application
testnode.meh.domain

lmadmin.exe
11.9.0.0
4d6bbff6
lmadmin.exe
11.9.0.0
4d6bbff6
c0000005
0005e222
15e0
01cc4dbcf66a55c3
C:\Program Files (x86)\Citrix\Licensing\LS\lmadmin.exe
C:\Program Files (x86)\Citrix\Licensing\LS\lmadmin.exe
356fef33-b9b0-11e0-9c17-000e0c3ce3c3
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;Официальный workaround:&lt;/strong&gt;
The Citrix License Server might crash immediately after startup. Workaround: Delete the c:\program files\citrix\licensing\ls\conf\ activation_state.xml and concurrent_state.xml files and then start the license server. These files are automatically regenerated when the license server starts. &lt;a href="http://support.citrix.com/proddocs/topic/licensing-119/lic-about-11-9.html" title="About Citrix Licensing 11.9 for Windows (Build 11007)" class="external-link" target="_blank" rel="noopener"&gt;[#253576]&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Установка и настройка Citrix XenApp 6</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/07/citrix-xenapp-6/</link><pubDate>Tue, 19 Jul 2011 09:43:39 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/07/citrix-xenapp-6/</guid><description>&lt;p&gt;Тут будет мой скромный опыт по установке и начальной конфигурации Citrix XenApp 6. Статья разделена на 4 раздела:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2011/07/citrix-xenapp-6/#more-1804" title="Установка Citrix XenApp 6" &gt;Установка (это оказалось не так просто)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2011/07/citrix-xenapp-6/2/" title="Создание и настройка фермы, подключение XenApp к серверу баз данных" &gt;Создание и настройка фермы, подключение XenApp к серверу баз данных&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://stanislavbolshakov.github.io/twistedminds/2011/07/citrix-xenapp-6/3/" title="Настройка лицензирования RDP, ICA. Подключение лицензий XenApp" &gt;Настройка лицензирования RDP, ICA. Подключение лицензий XenApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Начальная конфигурация&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;p&gt;&lt;strong&gt;Установка Citrix XenApp 6&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Чтобы приготовить XenApp нам нужны:&lt;/p&gt;</description></item><item><title>Лирика про виртуализацию</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/06/virtualization/</link><pubDate>Tue, 28 Jun 2011 12:11:13 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/06/virtualization/</guid><description>&lt;p&gt;Виртуализация всего и вся стала главным трендом конца прошлого и начала нового десятилетия. Все больше компаний наслаждаются ее плюсами в виде высокой доступности, гибким распределением ресурсов, легкости миграции на новое оборудование и увеличением коэфициента использования мощностей. На Rootconf в свое время прозвучала цифра средней загруженности серверов и она составила 10-20%, что весьма точно соответствует реалиям моей текущей работы. Если не брать наш сервер баз данных, то окажется, что все остальные загружены не более чем на 15% в пике.&lt;/p&gt;</description></item><item><title>О целесообразности смены 3g модема в российских реалиях</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/06/reason-to-upgrade-3g-modem/</link><pubDate>Mon, 20 Jun 2011 18:20:15 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/06/reason-to-upgrade-3g-modem/</guid><description>&lt;p&gt;Был у меня Huawei E1550, стал вместо него распоследний E367, на коробке которого красуется 28/5 mbit  download/upload.
Ну что-ж, вставляю модемы поочередно в ноутбук и произвожу замеры на SpeedTest, получая следующее:
&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2011/06/%D0%9D%D0%BE%D0%B2%D1%8B%D0%B9.png" alt="huawei e1550 vs e367" title="huawei e1550 vs e367"&gt;
Похожие результаты можно наблюдать и у других людей, которые озаботились обновлением модема. Остается только ждать LTE и надеяться.
&lt;em&gt;(замеры произведены в Санкт-Петербурге с 21-45 по 22-00 в районе Черной речки, в сети виртуального оператора Мегафона)&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Cisco LACP etherchannel c несолькими виланами</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/03/cisco-lacp-etherchannel-with-vlans/</link><pubDate>Wed, 23 Mar 2011 11:49:31 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/03/cisco-lacp-etherchannel-with-vlans/</guid><description>&lt;p&gt;После окончательного физического переноса всех серверов возникла фантазия сделать все как надо.&lt;/p&gt;
&lt;p&gt;Первым делом было решено создать команды из сетевых интерфейсах на всех серверах и включить их в Cisco Catalyst 4948, агрегировав несколько линков в один по 802.3ad. Частный случай состоял в том, что один из серверов был гипервизором Hyper-V, а сервера, подключенные к виртуальному свичу, должны быть доступны через отдельный Vlan.&lt;/p&gt;
&lt;p&gt;Первым делом, если еще не создан, создадим vlan:&lt;/p&gt;</description></item><item><title>Проблема с прошивкой 3com 4210</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/02/3com-firmware-faulty/</link><pubDate>Fri, 18 Feb 2011 08:23:59 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/02/3com-firmware-faulty/</guid><description>&lt;p&gt;Нашел на складе старые трансиверы Picolight и возникла фантазия в связи с скорым переносом серверной связать циску с 3com 2мя гигабитными оптическими шнурками. После того, как &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2011/02/cisco-unsupported-sfp-module/" title="/2011/02/cisco-unsupported-sfp-module/" &gt;циска таки съела Picolight&lt;/a&gt; я начал дружить эти модули с 3com 4210. Свичи обладали какой-то старой прошивкой и радостно рапортовали о Module Faulty, а в статистике интерфейса лавинообразно росли input/output errors.&lt;/p&gt;
&lt;p&gt;Первое, что пришло в голову – залезть на сайт 3com и скачать свежачек, но не тут-то было. HP,  купив 3com, угробил раздел downloads и редиректил на свой сайт, на котором черт ногу сломит. Фирмваря ищется по Product # 3CR17333A-91 и ведет на страницу &lt;a href="http://h17007.www1.hp.com/us/en/support/converter/index.aspx?productNum=JF427A" title="http://h17007.www1.hp.com/us/en/support/converter/index.aspx?productNum=JF427A" class="external-link" target="_blank" rel="noopener"&gt;http://h17007.www1.hp.com/us/en/support/converter/index.aspx?productNum=JF427A&lt;/a&gt; для 26-и портового 4210. Но не спешите его ставить :)&lt;/p&gt;</description></item><item><title>Cisco и неподдерживаемые SFP модули</title><link>https://stanislavbolshakov.github.io/twistedminds/2011/02/cisco-unsupported-sfp-module/</link><pubDate>Fri, 18 Feb 2011 07:27:09 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2011/02/cisco-unsupported-sfp-module/</guid><description>&lt;p&gt;Захотелось подружить Cisco 4948 c 122-54.SG и древний Picolight SFP модуль, по злой рок в виде&lt;/p&gt;
&lt;p&gt;&lt;code&gt;C4K_CHASSIS-3-SFPINTEGRITYCHECKFAILED:SFP&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;не давал этим двум славным железкам слиться в экстазе. Подружить негодников удалось 3мя волшебными командами:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;service unsupported-transceiver 
no errdisable detect cause gbic-invalid 
errdisable recovery cause gbic-invalid 
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;и, аллелуя!&lt;/p&gt;</description></item><item><title>Canon UFRII 10322 error на MacOS X</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/12/canon-ufrii-10322-error/</link><pubDate>Tue, 21 Dec 2010 14:35:52 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/12/canon-ufrii-10322-error/</guid><description>&lt;p&gt;На 10.6.5 была предпринята попытка поставить UFRII драйвер Canon, с тем, чтобы завести irc2380i. После установки драйверов и подключения принтера печать обламывалась с ошибкой 10322
&lt;code&gt;”Cannot communicate with the printer, or the printer is not supported.”&lt;/code&gt;
Решилась проблема следующим образом –&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;удален принтер&lt;/li&gt;
&lt;li&gt;удалены следующие файлы и каталоги:&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-System" data-lang="System"&gt;System HDD/Library/Launch Agents/jp.co.canon.UFR2.BG.plist
System HDD/Library/Printers/PPDs/Contents/Resources/CNTD**\*Z\*2*.ppd.gz```
* очищена корзина
* системы была запущены в safe-mode (shift во время загрузки до появления полосы)
* с помощью Disk Utility (DU) [были исправлены права](http://support.apple.com/kb/HT1452?viewlocale=en_US &amp;#34;http://support.apple.com/kb/HT1452?viewlocale=en_US&amp;#34;) [(2)](https://kb.iu.edu/data/aoxn.html &amp;#34;https://kb.iu.edu/data/aoxn.html&amp;#34;)
* установлен UFRII 2.10 (!!!) драйвер
* система загружена в обычном режиме
* установлен UFRII 2.20 драйвер поверх
Только после этого я смог печатать без каких-либо ошибок.
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Cisco: Zone-Based Firewall и tcp reassembly overflow</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/12/zbf-tcp-reassembly-overflow/</link><pubDate>Thu, 02 Dec 2010 07:13:29 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/12/zbf-tcp-reassembly-overflow/</guid><description>&lt;pre tabindex="0"&gt;&lt;code class="language-parameter-map" data-lang="parameter-map"&gt;tcp reassembly queue length queue-length 256```
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Устанавливаем umask для SFTP транзакций</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/11/setting-umask-for-sftp-transactions/</link><pubDate>Thu, 18 Nov 2010 07:47:30 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/11/setting-umask-for-sftp-transactions/</guid><description>&lt;pre tabindex="0"&gt;&lt;code class="language-root@localhost#" data-lang="root@localhost#"&gt;Subsystem sftp /bin/sh -c ‘umask 0002; /usr/libexec/openssh/sftp-server&amp;#39;```
via: [http://jeff.robbins.ws/articles/setting-the-umask-for-sftp-transactions](http://jeff.robbins.ws/articles/setting-the-umask-for-sftp-transactions &amp;#34;http://jeff.robbins.ws/articles/setting-the-umask-for-sftp-transactions&amp;#34;)
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Cisco, часть 2: настройка интерфейсов, NAT с overloading (PAT), проброс порта/адреса</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/11/cisco-interface-config-nat-pat-port-forwarding/</link><pubDate>Mon, 08 Nov 2010 08:42:45 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/11/cisco-interface-config-nat-pat-port-forwarding/</guid><description>&lt;p&gt;Имеет место быть следующая топология:&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2010/11/simple_nat.png" alt="network scheme" title="network scheme"&gt;
в кошку вставлен HWIC-4ESW, что по сути представляет из себя 4х портовый l2 свич, который одним портом смотрит в локальную сеть. Интерфейс fa0/0 смотрит в интернет.
В режиме глобальной конфигурации включим ускоренную коммутацию пакетов (cef, Cisco Express Forwarding) назначим маски, ip и напишем описание к интерфейсам, а так же пропишем маршрут по умолчанию (next-hop router):&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-CoreRouter#conf" data-lang="CoreRouter#conf"&gt;Enter configuration commands, one per line. End with CNTL/Z.
CoreRouter(config)#ip cef
CoreRouter(config)#int fa0/0
CoreRouter(config-if)#ip address 1.1.1.1 255.255.255.0
CoreRouter(config-if)#description TO BIG AND SCARY INTERNET
CoreRouter(config-if)#int vlan 1
CoreRouter(config-if)#ip address 192.168.0.254 255.255.255.0
CoreRouter(config-if)#description TO NICE AND COOL LAN
CoreRouter(config-if)#exit
CoreRouter(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2```
Теперь настроим простой NAT, обозначив интерфейсы либо как смотрящие в локальную сеть (ip nat inside), либо как смотрящие в WAN (ip nat outside).
_для извращенных случаев, когда необходимо, чтобы один и тот же интерфейс был и inside и outside см. [ip nat enable и NVI](http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/guide/gtnatvi.html &amp;#34;http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/guide/gtnatvi.html&amp;#34;)_
Затем создадим пул NAT адресов и ACL (более подробно в части 3) для сетей, которым разрешены NAT трансляции.
```CoreRouter#conf t
Enter configuration commands, one per line. End with CNTL/Z.
CoreRouter(config)#int fa0/0
CoreRouter(config-if)#ip nat outside
CoreRouter(config-if)#int vlan 1
CoreRouter(config-if)#ip nat inside
CoreRouter(config-if)#exit
! создадим стандартный ACL, разрешающий подсеть для трансляции нат
CoreRouter(config)#access-list 10 permit 192.168.0.0 0.0.0.255
! создадим пул WAN адресов
CoreRouter(config)#ip nat pool WANPOOL 1.1.1.1 1.1.1.1 netmask 255.255.255.0
! и заставим кошку транслировать адреса из разрешенных в ACL сетей в наш пул
CoreRouter(config)# ip nat inside source list 10 pool WANPOOL overload```
Проброс порта делается следующим образом:
```CoreRouter(config)#ip nat inside source static tcp 192.168.0.2 110 1.1.1.1 110 extendable```
а всего адреса (в случае если у вас несколько внешних ip):
```CoreRouter(config)#ip nat inside source static 192.168.0.2 1.1.1.1 extendable```
вот, собственно и все.
Статистику по NAT можно посмотреть, подав в enable exec команду **sh ip nat sta**, а активные трансляции – **sh ip nat tra**.
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Cisco, часть 1: time, AAA, ssh, console tricks, banners</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/11/cisco-config-time-aaa-ssh-banners/</link><pubDate>Mon, 01 Nov 2010 15:51:52 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/11/cisco-config-time-aaa-ssh-banners/</guid><description>&lt;p&gt;Подключаемся COM кабелем, затираем startup-config и отправляем железку в ребут:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-CoreRouter#erase" data-lang="CoreRouter#erase"&gt;Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
[OK]
Erase of nvram: complete
*Nov 1 13:55:40.978: %SYS-7-NV\_BLOCK\_INIT: Initialized the geometry of nvram
CoreRouter#reload
Proceed with reload? [confirm]
*Nov 1 13:55:50.754: %SYS-5-RELOAD: Reload requested by root on console. Reload Reason: Reload Command.```
ждем, пока она загрузится, отказываемся от диалога начальной конфигурации и получаем приглашение user mode:
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;— System Configuration Dialog —
Would you like to enter the initial configuration dialog? [yes/no]: no
Press RETURN to get started!
Router&amp;gt;&lt;/p&gt;</description></item><item><title>Конфигурация роутеров Cisco для самых маленьких (intro)</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/11/writing-cisco-router-config/</link><pubDate>Mon, 01 Nov 2010 14:43:47 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/11/writing-cisco-router-config/</guid><description>&lt;p&gt;Сижу и настраиваю свой первый роутер, судорожно вспоминая материал курсов ICND1/2, просматривая маны и хэндбуки. Пусть мои потуги останутся тут, как шпаргалка самому себе и интернетам.&lt;/p&gt;
&lt;p&gt;В роли роутера выступает 2811 с следующими платами расширения:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-CoreRouter#sh" data-lang="CoreRouter#sh"&gt;Product (FRU) Number : CISCO2811
Product (FRU) Number : HWIC-4ESW
Product (FRU) Number : HWIC-2FE
&lt;/code&gt;&lt;/pre&gt;&lt;ul&gt;
&lt;li&gt;Часть 1 – &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2010/11/cisco-config-time-aaa-ssh-banners/" &gt;Начальная конфигурация, установка времени, AAA, доступ по SSH, тюнинг консоли и баннеры&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Часть 2 – &lt;a href="https://stanislavbolshakov.github.io/twistedminds/2010/11/cisco-interface-config-nat-pat/" title="/2010/11/cisco-interface-config-nat-pat/" &gt;Конфигурация интерфейсов, настройка простого NAT с overloading (PAT)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Лог доступа к файлам и каталогам Windows</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/10/log-windows-share-file-access/</link><pubDate>Mon, 04 Oct 2010 11:14:50 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/10/log-windows-share-file-access/</guid><description>&lt;p&gt;Неожиданно стали “сами по себе удаляться” каталоги и файлы в шаре одного из отделов и возникла необходимость включения аудита доступа (а точнее событий удаления). Делается это следующим образом:&lt;/p&gt;
&lt;p&gt;Первым делом отправляемся исследовать локальную политику безопасности на предмет того, является ли политика Audit Object Access активной (Параметры безопасности &amp;gt; Локальные политики &amp;gt; Политики Аудита).&lt;/p&gt;
&lt;p&gt;Затем, убедившись в том, что аудит Успех|Отказ включен, отправляемся в интересующую нас директорию и через пункт меню Свойства &amp;gt; Безопасность &amp;gt; Дополнительно &amp;gt; Аудит назначаем интересующих нас пользователей, а в следующем диалоговом окне назначаем интересующие нас действия, подлежащие аудиту и объекты, к которым они применяются.&lt;/p&gt;</description></item><item><title>Shrink лог файлов в MSSQL 2008 и MSSQL 2008R2</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/09/shrinking-mssql-2008-log/</link><pubDate>Fri, 10 Sep 2010 05:49:06 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/09/shrinking-mssql-2008-log/</guid><description>&lt;p&gt;[sql]USE [database name]
ALTER DATABASE [database name] SET RECOVERY SIMPLE
DBCC SHRINKFILE([log file name], )
ALTER DATABASE [database name] SET RECOVERY FULL[/sql]&lt;/p&gt;</description></item><item><title>Оценка производительности raid-массива</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/08/raid-massive-performance-benchmark/</link><pubDate>Thu, 26 Aug 2010 07:03:16 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/08/raid-massive-performance-benchmark/</guid><description>&lt;p&gt;В силу внедрения 1с-предприятия (буээээ) было принято решение обзавестись новым сервером баз данных в замен отдающего концы старого.&lt;/p&gt;
&lt;p&gt;На raid-контроллере SRCSASBB8I (raid10) при использовании политик чтения normal и записи write-through были получены следующие результаты для чтения/записи при объеме теста 50mb и 1000mb:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Sequential Read : 255.045 MB/s
Sequential Write : 235.498 MB/s
Random Read 512KB : 73.339 MB/s
Random Write 512KB : 139.554 MB/s
Random Read 4KB (QD=1) : 1.127 MB/s [ 275.1 IOPS]
Random Write 4KB (QD=1) : 5.884 MB/s [ 1436.4 IOPS]
Random Read 4KB (QD=32) : 9.335 MB/s [ 2279.2 IOPS]
Random Write 4KB (QD=32) : 6.019 MB/s [ 1469.4 IOPS]
Test : 50 MB [D: 0.0% (0.2/1660.8 GB)] (x9)
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Sequential Read : 268.659 MB/s
Sequential Write : 284.862 MB/s
Random Read 512KB : 77.980 MB/s
Random Write 512KB : 117.371 MB/s
Random Read 4KB (QD=1) : 0.946 MB/s [ 231.0 IOPS]
Random Write 4KB (QD=1) : 4.962 MB/s [ 1211.3 IOPS]
Random Read 4KB (QD=32) : 7.329 MB/s [ 1789.2 IOPS]
Random Write 4KB (QD=32) : 4.816 MB/s [ 1175.8 IOPS]
Test : 1000 MB [D: 0.0% (0.2/1660.8 GB)] (x5)
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Сильно улучшить ситуацию в случае 50мб позволяет включение write-back и read-ahead. Для 1000мб теста результаты бенчмарка немного ухудшаются, но это жертва на которую я готов пойти.
&lt;strong&gt;ня!:&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Проблемы с кодировкой у программ, запущенных в гостевой Windows в Parallels</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/08/parallels-windows-guest-codepage-issues/</link><pubDate>Thu, 19 Aug 2010 12:06:28 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/08/parallels-windows-guest-codepage-issues/</guid><description>&lt;p&gt;Языки и региональные стандарты – Дополнительно – Язык программ, не поддерживающих Unicode – Русский&lt;/p&gt;</description></item><item><title>Исчез пункт меню “Все программы”</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/08/missing-all-programs/</link><pubDate>Thu, 19 Aug 2010 11:53:19 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/08/missing-all-programs/</guid><description>&lt;p&gt;Parallels как-то через попу установил гостя Windows Server 2003 в связи с чем в меню пуск отсутствовал пункт “Все программы”.&lt;/p&gt;
&lt;p&gt;Лечится правкой следующих ключей в реестре:&lt;/p&gt;
&lt;p&gt;в ветке &lt;code&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;исправить или создать cтроковой параметр Start Menu на %USERPROFILE%\Главное меню, а в ветке&lt;/p&gt;
&lt;p&gt;&lt;code&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;исправить или создать строковой параметр Common Start Menu на %ALLUSERSPROFILE%\Главное меню&lt;/p&gt;</description></item><item><title>Ubuntu, VirtualBox и проблемы с USB у гостевой ОС</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/08/ubuntu-virtualbox-usb-issues/</link><pubDate>Mon, 02 Aug 2010 10:20:20 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/08/ubuntu-virtualbox-usb-issues/</guid><description>&lt;p&gt;После очередного обновления VirtualBox исчезла возможность подключать USB девайсы. VirtualBox видел подключенные устройства, но возможности активировать их в гостевой системе не было (пункты меню были не активны).&lt;/p&gt;
&lt;p&gt;Лечится добавлением вашего пользователя в группу vboxusers либо через GUI (система &amp;gt; администрирование &amp;gt; пользователи и группы), либо через терминал:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# useradd -G vboxusers username&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;и проверяем&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# id username&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;logoff, login, счастье&lt;/p&gt;</description></item><item><title>Проблемы с установкой Starcraft 2 в MacOS X</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/07/starcraft2-macos-x-installation-issues/</link><pubDate>Wed, 28 Jul 2010 11:05:00 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/07/starcraft2-macos-x-installation-issues/</guid><description>&lt;pre tabindex="0"&gt;&lt;code&gt;28.07.10 15:09:56 com.apple.launchd.peruser.501[104] ([0x0-0x25025].com.blizzard.installer[319]) posix_spawn(&amp;amp;#8220;/Volumes/data/delirium/Downloads/SC2-WingsOfLiberty-ruRU-Installer/Installer.app/Contents/MacOS/InstallerLauncher&amp;amp;#8221;, &amp;amp;#8230;): Permission denied 
28.07.10 15:09:56 com.apple.launchd.peruser.501[104] ([0x0-0x25025].com.blizzard.installer[319]) Exited with exit code: 1```

Заходим в папку с игрой и делаем

```chmod -R 0777 Installer*```
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>MacOS X: проблемы с подключение к Wi-Fi сети</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/07/macos-x-wifi-issues/</link><pubDate>Thu, 22 Jul 2010 16:03:13 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/07/macos-x-wifi-issues/</guid><description>&lt;p&gt;Придя домой я обнаружил что не могу подключиться к домашней точке доступа, хотя у смарта с этим проблем не было.&lt;/p&gt;
&lt;p&gt;Лог пестрил ошибками:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Apple80211Agent[166] Error joining delwireless: Время подключения истекло (-3905 timeout connection)&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;SystemUIServer[99] Error joining delwireless: Не удалось выполнить соединение (16 result unaviable)&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;После ребута бук подключился к сети, но не смог получить по DHCP адрес.&lt;/p&gt;
&lt;p&gt;tcpdump сообщал, что броадкастовые запросы были отправлены, но ответа не пришло. Вбив ручками ip/mask/gw/dns долгожданный интернет появился, однако сеть работала из рук вон.&lt;/p&gt;</description></item><item><title>GP: доменный пользователь с правами локального администратора</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/07/grant-local-admin-rights-to-ad-user/</link><pubDate>Fri, 16 Jul 2010 19:43:55 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/07/grant-local-admin-rights-to-ad-user/</guid><description>&lt;p&gt;В домене, к несчастью (а может быть и к счастью) нет такого понятия как локальный администратор, но можно наделить пользователя этими правами.
Статья будет описывать такой функционал Active Directory как “группы с ограниченным доступом” или “restricted groups” на примере добавления в группу пользователей с последующим наделением их правами локального администратора.
Создаем группу безопасности (скажем localAdmins) и добавляем в OU компьютеры, на которых будет резрешена работа учетной записи с правами локального администратора.
В редакторе групповых политик переходим в раздел:
&lt;code&gt;Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Группы с ограниченным доступом&lt;/code&gt;
Добавляем ранее созданную группу, к примеру DOMAINNAME\localAdmins
В следующем окне в нижнем разделе (Эта группа является членом в:) вписываем “Администраторы”
В разделе:
&lt;code&gt;Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Назначение прав пользователя&lt;/code&gt;
Добавляем группу localAdmins в следующие политики:&lt;/p&gt;</description></item><item><title>MacOS и обновления Digital Photo Professional</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/07/macos-dpp-fresh-install/</link><pubDate>Fri, 16 Jul 2010 19:42:06 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/07/macos-dpp-fresh-install/</guid><description>&lt;p&gt;Как известно Canon выпускает DPP в виде обновлений, которые требуют либо уже установленного приложения, либо оригинального дистрибутива. В венде проблема установки свежей DPP решается правкой реестра, но в МакОС его нет (и слава богу).
Чтобы установить последнюю на данный момент DPP:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;скачиваем и устанавливаем &lt;a href="http://web.canon.jp/imaging/sdl/data/dpp100-e.hqx" class="external-link" target="_blank" rel="noopener"&gt;http://web.canon.jp/imaging/sdl/data/dpp100-e.hqx&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;скачиваем и устанавливаем поверх апдейт (на данный момент 3.8.2) – &lt;a href="http://www.usa.canon.com/consumer/controller?act=ModelInfoAct&amp;amp;fcategoryid=139&amp;amp;modelid=19356#DownloadDetailAct" class="external-link" target="_blank" rel="noopener"&gt;http://www.usa.canon.com/consumer/co…nloadDetailAct&lt;/a&gt; – выбрать в списке ОС – MacOS X&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>MacOS X: сортировка директорий перед файлами</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/06/macos-sort-folders-before-files/</link><pubDate>Thu, 17 Jun 2010 10:53:36 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/06/macos-sort-folders-before-files/</guid><description>&lt;p&gt;Подчиняясь неведомой логике Finder сортирует файлы и директории по алфавиту, когда в файловых менеджерах линукса и венды директории имеют более высокий приоритет. Исправляется следующим образом:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;cd /System/Library/CoreServices/Finder.app/Contents/Resources/ru.lproj/&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;(ru, соответственно надо заменить на язык системы)&lt;/p&gt;
&lt;p&gt;&lt;code&gt;sudo cp InfoPlist.strings InfoPlist.strings.bk&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;делаем бэкап файла с конфигом&lt;/p&gt;
&lt;p&gt;&lt;code&gt;sudo vi InfoPlist.strings&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Открываем файл и в разделе /* General kind strings */ меняем &lt;code&gt;”Folder” = “Папка”;&lt;/code&gt; на&lt;code&gt;”Folder” = ” Папка”;&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Сохраняем, закрываем, перезагружаемся, сортируем по типу.&lt;/p&gt;</description></item><item><title>Сегодня одним макоюзером стало больше</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/06/one-more-mac-o-user/</link><pubDate>Mon, 14 Jun 2010 09:19:14 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/06/one-more-mac-o-user/</guid><description>&lt;p&gt;Вот я и наложил свою рученки на новенький Macbook Pro 13 модели 2010 года. Давно я мечтал о ноутбуке из солнечной Калифорнии и вот, наконец, 2кг алюминия и стекла стоит у меня на столе.&lt;/p&gt;
&lt;p&gt;Стоит отметить, что я оооооочень давно не испытывал такого наслаждения от использования нового гаджета. Даже приобретение и использование Milestone после WM девайса не идет ни в какое сравнение с ощущениями от использования ноутбуки и новой операционной системы.&lt;/p&gt;</description></item><item><title>postgresql tricks</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/06/postgresql-tricks/</link><pubDate>Thu, 10 Jun 2010 06:21:06 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/06/postgresql-tricks/</guid><description>&lt;p&gt;Считаем размер, занимаемой на диске базой данных в байтах:&lt;/p&gt;
&lt;p&gt;[sql]SELECT pg_database_size(‘dbname’);[/sql]&lt;/p&gt;
&lt;p&gt;Считаем размер, занимаемой на диске базой данных в мегабайтах:&lt;/p&gt;
&lt;p&gt;[sql]SELECT pg_size_pretty(pg_database_size(‘dbname’));[/sql]&lt;/p&gt;
&lt;p&gt;Считаем количество строк в всех таблицах базы данных:&lt;/p&gt;
&lt;p&gt;[sql]SELECT relname, n_tup_ins – n_tup_del as rowcount FROM pg_stat_all_tables;[/sql]&lt;/p&gt;</description></item><item><title>Подсчет количества записей в каждой из таблиц базы данных MSSQL</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/06/mssql-table-row-count/</link><pubDate>Thu, 10 Jun 2010 06:02:54 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/06/mssql-table-row-count/</guid><description>&lt;p&gt;[sql]select substring(o.name, 1, 30) Table_Name ,i.rows Number_of_Rows
from sysobjects o
inner join sysindexes i
on (o.id = i.id)
where o.xtype = ‘u’
and i.indid &amp;lt; 2
order by o.name[/sql]&lt;/p&gt;</description></item><item><title>Kerio Connect (Mail Server) и Status 2.1.5 delivered</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/05/kerio-connect-mail-delivery-issues/</link><pubDate>Wed, 26 May 2010 06:01:38 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/05/kerio-connect-mail-delivery-issues/</guid><description>&lt;p&gt;&lt;code&gt;Result: delivered, Status: 2.1.5&lt;/code&gt; в логе, но писем нет? Гнев, обида, разочарование и слезы отчаяния наворачиваются на глаза когда письмо попадает в Junk E-mail директорию и злые юзвери не могут его прочитать? Не пора бы уже перейти с pop3 на IMAP?&lt;/p&gt;
&lt;p&gt;Если на последний вопрос вы утвердительно ответили нет, то остается единственный выход – в каталоге пользователя найти файл &lt;strong&gt;filter.siv&lt;/strong&gt; и изменить каталог, в который будут складываться письма с хедером “SPAM” на INBOX.&lt;/p&gt;</description></item><item><title>GP: Включаем доступ по RPD на клиентах</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/05/gp-%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B0%D0%B5%D0%BC-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF-%D0%BF%D0%BE-rpd-%D0%BD%D0%B0-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%B0%D1%85/</link><pubDate>Thu, 06 May 2010 10:31:32 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/05/gp-%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B0%D0%B5%D0%BC-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF-%D0%BF%D0%BE-rpd-%D0%BD%D0%B0-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%B0%D1%85/</guid><description>&lt;p&gt;В доменной политике в разделе&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Конфигурация компьютера\Административные шаблоны\Сеть\Сетевые Подключения\Брандмауэр Windows\Профиль домена&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Включаем ключ&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Брандмауэр Windows: Разрешать исключения для удаленного управления&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;А в разделе&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Конфигурация компьютера\Административные шаблоны\Компоненты Системы\Службы Терминалов&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Включаем ключ&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Разрешать удаленно подключение с использованием служб терминалов&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;и делаем&lt;/p&gt;
&lt;p&gt;&lt;code&gt;gpupdate /force&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;:)&lt;/p&gt;</description></item><item><title>Event ID 4102 – ошибки репликации WINS</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/04/wins-replication-issues/</link><pubDate>Tue, 20 Apr 2010 05:37:45 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/04/wins-replication-issues/</guid><description>&lt;p&gt;Дано – 2 сервера с ролью контроллера домена. На одном (DC1) 2 интерфейса, которые смотрят в  локальные подсети, на другом (DC2) тоже 2 интерфейса, один из которых смотрит в интернет, второй в локальную сеть.&lt;/p&gt;
&lt;p&gt;С периодичностью в 20 минут в логе возникают ошибки репликации WINS, а в консоли DC1 сервер DC2 обозначается как “не доступен”.&lt;/p&gt;
&lt;p&gt;На DC1 я добавил локальный интерфейс DC2 в партнеры репликации и на этом все.&lt;/p&gt;
&lt;p&gt;На DC2, в дополнительных настройках сетевых подключений, я переместил lan-интерфейс выше wan, добавил IP двух интерфейсов DC1 в партнеры репликации и перезапустил WINS.&lt;/p&gt;</description></item><item><title>Event ID 12 – предупреждения от W32TIME</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/04/ntp-client-event-id-12-pdc-warning/</link><pubDate>Mon, 19 Apr 2010 11:03:31 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/04/ntp-client-event-id-12-pdc-warning/</guid><description>&lt;p&gt;После переноса первичного контроллера домена (PDC) стал получать сообщения вида: ```&lt;/p&gt;
&lt;p&gt;NTP-клиент поставщика времени: этот компьютер использует доменную структуру для определения своего источника времени, но для этого домена в корне леса находится PDC-эмулятор…```&lt;/p&gt;
&lt;p&gt;Лечится следующим образом:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config] 
&amp;amp;#8220;AnnounceFlags&amp;amp;#8221;=dword:00000005

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters] 
&amp;amp;#8220;NtpServer&amp;amp;#8221;=&amp;amp;#8221;north-america.pool.ntp.org,0×1 
&amp;amp;#8220;Type&amp;amp;#8221;=&amp;amp;#8221;NTP&amp;amp;#8221;

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer] 
&amp;amp;#8220;Enabled&amp;amp;#8221;=dword:00000001 
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;И перезапускам сервис:&lt;br&gt;
&lt;code&gt;net stop w32time &amp;amp;&amp;amp; net start w32time&lt;/code&gt;&lt;/p&gt;</description></item><item><title>Не применяются vbs logon скрипты в Windows Vista / 7</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/04/vbs-logon-startup-issues/</link><pubDate>Mon, 19 Apr 2010 10:38:13 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/04/vbs-logon-startup-issues/</guid><description>&lt;p&gt;Извечный вопрос “что делать?”. Сегодня logon vbs скрипты, к примеру, не монтируют сетевые шары.&lt;br&gt;
“Кто виноват?” – это и предстоит выяснить.&lt;br&gt;
Для начала перейдите в &lt;code&gt;\\DOMAIN\SYSVOL\DOMAIN\Policies\POLICY%GUID\User\Scripts\Logon&lt;/code&gt; и попробуйте запустить скрипт.&lt;br&gt;
Шары не подключились? Надо поставить правильные права на скрипт.&lt;/p&gt;
&lt;p&gt;Шары подключились? Тогда создайте рег-файл следующего содержания и запустите его:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-Windows" data-lang="Windows"&gt;
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] 
&amp;amp;#8220;EnableLinkedConnections&amp;amp;#8221;=dword:00000001```
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Удаляем старые логи</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/04/delete-linux-old-logs/</link><pubDate>Sun, 18 Apr 2010 15:43:47 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/04/delete-linux-old-logs/</guid><description>&lt;p&gt;Разжиревшие логи заняли 200gb и сервер тревожно отрапортовал, что, мол, место в /var подошло к концу.&lt;/p&gt;
&lt;p&gt;Избавиться от старья помогает волшебное слово&lt;/p&gt;
&lt;p&gt;&lt;code&gt;find /var/log/* -mtime +5 -exec rm {} \;&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;удаляющее все, что старше пяти дней.&lt;/p&gt;</description></item><item><title>Вводим Ubuntu в домен Active Directory</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/04/join-ad-domain-with-ubuntu/</link><pubDate>Wed, 14 Apr 2010 09:34:35 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/04/join-ad-domain-with-ubuntu/</guid><description>&lt;p&gt;Сложного в общем ничего нет – идем в Центр Приложений Ubuntu, по ключевым словам Active Directory ставим likewise-open, заводим компьютер в домен с учетной записью администратора контроллера домена и перезагружаемая. Все, теперь можно заходить под username@DOMAIN (имейте ввиду то, что авторизация, как и все в Linux, чувствительна к реестру).&lt;/p&gt;
&lt;p&gt;Чтобы разрешить пользователю выполнять команды с привилегиями суперпользователя заходим под учетной записью локального администратора и делаем:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;sudo visudo&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;%DOMAIN.NAME\\Администраторы^домена  ALL=(ALL) ALL&lt;/code&gt;&lt;/p&gt;</description></item><item><title>Dr.Web ES Database verification failed</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/04/dr-web-es-database-verification-failed/</link><pubDate>Tue, 13 Apr 2010 08:43:02 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/04/dr-web-es-database-verification-failed/</guid><description>&lt;p&gt;Новая работа, новые проблемы. Много, много новых проблем.
Одна из проблем возникла в результате запуска Dr.Web Enterprise Server, после чего в логе оставался такой выхлоп:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-20100413.100131.65" data-lang="20100413.100131.65"&gt;20100413.100131.65 ERR [ 5388] noname Server execution failed because of
20100413.100131.65 ERR [ 5388] noname   database verification failed
20100413.100131.65 ntc [ 5388] noname [Server] Process exit code is 0x42```
Гугление выхлопа результатов не дало, служба поддержки Dr.Web обитала только в DC, так что пришлось обратить к официальному форуму.
Первым советом стала попытка ручного сжатия базы (метод описан [тут](http://wiki.drweb.com/index.php/%D0%A0%D1%83%D1%87%D0%BD%D0%BE%D0%B5_%22%D1%81%D0%B6%D0%B0%D1%82%D0%B8%D0%B5%22_%D0%B2%D0%BD%D1%83%D1%82%D1%80%D0%B5%D0%BD%D0%BD%D0%B5%D0%B9_%D0%B1%D0%B0%D0%B7%D1%8B_Dr.Web%C2%AE_Enterprise_Suite &amp;#34;ручное сжатие&amp;#34;)), но сия процедура завершилась с ошибками:
```drwidbsh&amp;gt; .read delold
DELETE FROM station_offline WHERE starttime &amp;lt;= 20100409000000000;
SQL error: no such table: station_offline
DELETE FROM update_state WHERE rectime &amp;lt;= 20100409000000000;
SQL error: no such table: update_state
DELETE FROM deleted_stations WHERE created &amp;lt;= 20100409000000000;
SQL error: no such column: created
VACUUM;
SQL error: columns sid, gid are not unique```
Пришлось воспользоваться вторым советом, а именно восстановить базу из бэкапа. Делается это так:
* Останавливаем ES сервер, если он запущен (в моем случае он вообще не запускался)
* Инициализируем новую базу данных командой ```”C:\Program Files\DrWeb Enterprise Server\bin\drwcsd.exe” -home=”C:\Program Files\DrWeb Enterprise Server” -var-root=”C:\Program Files\DrWeb Enterprise Server\var” -verbosity=all initdb c:\agent.key – – root```  при условии, что DrWeb ES установлен в Program Files, а agent.key лежит в корне диска C:
* Восстанавливаем из резервной копии ```%ES%\var\backup\%guid%\%date%``` командой ```”C:\Program Files\DrWeb Enterprise Server\bin\drwcsd.exe” -home=”C:\Program Files\DrWeb Enterprise Server” -var-root=”C:\Program Files\DrWeb Enterprise Server\var” -verbosity=all importdb “disc:\path\_to\_the\_backup\_file\database.dz”```
* Запускаем сервер и подключаемся к консоли.
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>mup.sys, циклическая перезагрузка и все-все-все</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/03/cycle-reboot-problem/</link><pubDate>Wed, 24 Mar 2010 10:07:40 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/03/cycle-reboot-problem/</guid><description>&lt;p&gt;Вчера мне принесли компьютер, который уходил в циклическую перезагрузку после прохождения POST. В безопасном режиме последний драйвер был mup.sys, после этого черный экран и перезагрузка.&lt;/p&gt;
&lt;p&gt;Первое что я сделал – запустил chkdsk /r и после скопировал mup.sys с дистрибутива, но толку это не дало, система все равно уходила в перезагрузку.&lt;/p&gt;
&lt;p&gt;Начитавшись форумов я решил обновить BIOS материнской платы, но не тут то было – при попытке загрузиться с live cd убунты система так же уходила в ребут.&lt;/p&gt;</description></item><item><title>Размер файлов и каталогов в Linux</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/03/file-folder-size-linux/</link><pubDate>Mon, 15 Mar 2010 10:26:11 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/03/file-folder-size-linux/</guid><description>&lt;p&gt;Как найти каталог, который пожирает свободное место? Легко:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;du -h –max-depth=1&lt;/code&gt;&lt;/p&gt;</description></item><item><title>Как изменить версию (канал) Windows XP (oem, retail, volume license)</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/03/change-winxp-channel/</link><pubDate>Wed, 10 Mar 2010 11:58:55 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/03/change-winxp-channel/</guid><description>&lt;p&gt;Для начала надо выбрать версию, на которую вы хотите обновиться, скачать и записать этот дистрибутив.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;загружаетесь с этого диска&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;ждете пока появится приглашение к установке Windows XP (именно приглашение к установке, не надо запускать консоль восстановления)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;принимаете лицензионное соглашение&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;выбираете уже установленную систему, канал (или Product ID) которой необходимо сменить и нажимаете R&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;инсталятор скопирует файлы, перезапустит компьютер, проверит диск, на котором расположена система и запустит обновление (внешне выглядит как установка новой системы. Без паники – это всего лишь обновление), а затем предложит ввести новый ключ&lt;/p&gt;</description></item><item><title>Mass Effect 2: Черный экран в миссии Свой-Чужой</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/02/me2-iff-black-screen-problem/</link><pubDate>Sat, 06 Feb 2010 17:18:57 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/02/me2-iff-black-screen-problem/</guid><description>&lt;p&gt;Если в Mass Effect 2 у вас в миссии свой-чужой (IFF) появляется черный экран, то нужно скачать и заменить файлы load*.bik и поместить их в каталог /BioGame/Movies.
Сделать это можно двумя путями – или скачайте нормальный репак и перенесите сохранения туда или отправьте свои сейвы кому-нибудь и попросите пройти проблемное место.
Еще одним вариантом решения проблемы является создание и переименование указанных ZiB файлов –&lt;/p&gt;</description></item><item><title>Mass Effect и “Не удалось инициализировать физическую подсистему”</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/01/me2-physx-error/</link><pubDate>Sat, 30 Jan 2010 19:17:00 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/01/me2-physx-error/</guid><description>&lt;p&gt;К своему удивлению заметил кучу вопросов связанных с ошибкой “Не удалось инициализировать физическую подсистему. Пожалуйста, убедитесь что у вас установлена новая версия Physx System Software” в игре ME2.
Physx System Software можно забрать тут
Читайте и обрящете.
PS. Люди, как оказалось, продолжают сталкиваться с такой же проблемой в Mass Effect 3. В комплекте с игрой шла вот такая версия PhysX, у меня ATI Radeon 6970 – игра работает прекрасно.
[&lt;img src="https://stanislavbolshakov.github.io/twistedminds/wp-content/uploads/2010/01/ME3-300x8.png" alt="Mass Effect 3 PhysX " title="Mass Effect 3 PhysX "&gt;][1]&lt;/p&gt;</description></item><item><title>FH_DATE_PAST_20XX The date is grossly in the future.</title><link>https://stanislavbolshakov.github.io/twistedminds/2010/01/spamassasin-2010-problem/</link><pubDate>Mon, 25 Jan 2010 12:58:27 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2010/01/spamassasin-2010-problem/</guid><description>&lt;p&gt;Сегодня получил жалобу на то, что некоторые письма не доходят и посетив Spam Trap MDaemon’a обнаружил кучу миловидных писем, которые были забракованы по причине лишних 3.2 баллов из-за:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;FH_DATE_PAST_20XX The date is grossly in the future.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;оказывается я прошляпил в бюллетенях баг SpamAssasin’a, из-за которого все письма, отправленные после 2010 считались пришедшими из будущего :)&lt;/p&gt;
&lt;p&gt;Лечится изменением регэкспа с&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;FH_DATE_PAST_20XX&lt;/p&gt;
&lt;p&gt;header   FH_DATE_PAST_20XX Date =~ /20[&lt;strong&gt;1&lt;/strong&gt;-9][0-9]/ [if-unset: 2006]&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;на&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;FH_DATE_PAST_20XX&lt;/p&gt;
&lt;p&gt;header   FH_DATE_PAST_20XX Date =~ /20[&lt;strong&gt;2&lt;/strong&gt;-9][0-9]/ [if-unset: 2006]&lt;/p&gt;</description></item><item><title>Шрифты в линуксе</title><link>https://stanislavbolshakov.github.io/twistedminds/2009/09/windows-fonts-in-linux/</link><pubDate>Mon, 21 Sep 2009 17:36:03 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2009/09/windows-fonts-in-linux/</guid><description>&lt;p&gt;В отличии от России у линукса бед гораздо больше и проблема рендеринга шрифтов занимает не последнее место. Шрифты такие, что, порой, хочется вырвать свои глаза.&lt;/p&gt;
&lt;p&gt;Но рецепт кошерных шрифтов есть и он, как обычно, лежит на первой странице гугла. Но так как все равно никто не пользуется поиском, а от размазанных шрифтов тянет  поставить Windows и забыть об этом кошмаре я, приняв волевое решение, задумал написать статейку, а точнее перевод хау-то с &lt;a href="http://www.sharpfonts.com/" title="http://www.sharpfonts.com/" class="external-link" target="_blank" rel="noopener"&gt;http://www.sharpfonts.com/&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Windows Vista / 7 remote BSOD</title><link>https://stanislavbolshakov.github.io/twistedminds/2009/09/windows-vista-7-remote-bsod/</link><pubDate>Tue, 08 Sep 2009 12:15:47 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2009/09/windows-vista-7-remote-bsod/</guid><description>&lt;p&gt;Laurent Gaffié в своем блоге опубликовал эксплойт, использующий уязвимость в новом smb-драйвере, входящем в состав Windows Vista и Windows7. Специально сформированный заголовок smb-пакета позволяет удаленно вызвать BSOD на атакуемой машине.
Microsoft поставлены в известность, но никаких патчей до сих пор нет. Единственным способом защиты на данный момент является закрытие smb-портов фаерволлом.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://g-laurent.blogspot.com/2009/09/windows-vista7-smb20-negotiate-protocol.html" title="http://g-laurent.blogspot.com/2009/09/windows-vista7-smb20-negotiate-protocol.html" class="external-link" target="_blank" rel="noopener"&gt;http://g-laurent.blogspot.com/2009/09/windows-vista7-smb20-negotiate-protocol.html&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Резервное копирование данных для самых маленьких</title><link>https://stanislavbolshakov.github.io/twistedminds/2009/08/data-backup-for-soho/</link><pubDate>Wed, 26 Aug 2009 17:44:45 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2009/08/data-backup-for-soho/</guid><description>&lt;p&gt;Зачастую данных, которые хранятся на жестких дисках компьютера, ценнее самих компьютеров, всего офиса и, даже, некоторых сотрудников.&lt;/p&gt;
&lt;p&gt;Как организовать резервное копирование в небольшом офисе? Сейчас расскажу.&lt;/p&gt;
&lt;p&gt;Например, можно самому написать скрипт, но мне было лень.&lt;/p&gt;
&lt;p&gt;Можно использовать Acronis, Paragon или Norton сьюты, но они избыточны, когда требуется просто синхронизировать несколько папок, сложить бэкап на сервер, заархивировать и раз в неделю скопировать все это на внешний диск.&lt;/p&gt;
&lt;p&gt;Можно использовать кривые и платные (Sic!) поделки, которые по функциональности не далеко ушли от связки vbs скрипт + архиватор (привет, Handy Backup).&lt;/p&gt;</description></item><item><title>Что делать если исчезли пользователи с экрана приветствия</title><link>https://stanislavbolshakov.github.io/twistedminds/2009/07/usersdisappeared/</link><pubDate>Sat, 25 Jul 2009 11:03:56 +0000</pubDate><guid>https://stanislavbolshakov.github.io/twistedminds/2009/07/usersdisappeared/</guid><description>&lt;p&gt;За время своей работы я встречал много проблем и проблемок, решение которых лежало на поверхности или в гугле. Интернет велик и огромен и проблема, с которой столкнулись вы (ntldr is missing!!!) скорее всего уже решена, останется только приложить небольшие усилия и поискать (возможно, не в русскоязычном сегменте интернета).&lt;/p&gt;
&lt;p&gt;Были и такие проблемы, для которых стандартные шаблоны не подходили или не было возможности локализовать проблему (вылет в BSoD как при штатной загрузке, так и во время safemod, а отсутствие доступа к журналу из ERD Commander, для выяснения сбоившего драйвера, как пример).  Был и другой тип проблем – “seems the only reason to solve it – format c:”.&lt;/p&gt;</description></item></channel></rss>