<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>@cfa2</title><subtitle>Предлагаем услуги IT-аутсорсинга компьютеров, серверов, сетевого оборудования и многое другое организациям и частным лицам. https://www.cfa2.ru</subtitle><author><name>@cfa2</name></author><id>https://teletype.in/atom/cfa2</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/cfa2?offset=0"></link><link rel="alternate" type="text/html" href="https://journal.cfa2.ru/?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=cfa2"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/cfa2?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-07T12:20:08.666Z</updated><entry><id>cfa2:SkTKitvON</id><link rel="alternate" type="text/html" href="https://journal.cfa2.ru/SkTKitvON?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=cfa2"></link><title>Делаем свой TeamViewer</title><published>2019-03-26T11:22:45.291Z</published><updated>2019-03-26T11:24:43.150Z</updated><summary type="html">&lt;img src=&quot;https://teletype.in/files/39/39577dae-9fe8-4b73-b02c-7a58c4cf2086.png&quot;&gt;TeamViewer обладает огромным функционалом и без сомнения очень полезен в работе системного администратора. К сожалению, его стоимость довольно высокая и, если вам приходится часто работать с удаленным клиентами использовать его бесплатно не получится.</summary><content type="html">
  &lt;p&gt;TeamViewer обладает огромным функционалом и без сомнения очень полезен в работе системного администратора. К сожалению, его стоимость довольно высокая и, если вам приходится часто работать с удаленным клиентами использовать его бесплатно не получится.&lt;/p&gt;
  &lt;p&gt;К счастью, существуют бесплатные инструменты удаленного администрирования.&lt;/p&gt;
  &lt;p&gt;Нам потребуется промежуточный сервер c ssh, дистрибутив “TightVNC” и комплект утилит “Putty”. В качестве сервера может выступить любой сервер с ssh в интернете под вашим контролем. Если такого нет, можно арендовать самую дешевую VPS, например на &lt;a href=&quot;https://www.hetzner.com/&quot; target=&quot;_blank&quot;&gt;https://hetzner.com&lt;/a&gt;, стоимостью ниже 3 евро за месяц.&lt;/p&gt;
  &lt;p&gt;Cхема будет выглядеть так:&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/39/39577dae-9fe8-4b73-b02c-7a58c4cf2086.png&quot; width=&quot;1016&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;На сервере заводим двух пользователей. Назовем их условно user и admin. Генерируем закрытый и открытый ключи и копируем открытый ключ на сервер.&lt;/p&gt;
  &lt;p&gt;Для подключения напишем небольшой командный файлик, установим TightVNC сервер на стороне «CLIENT» и TightVNC клиент на стороне «ADMIN».&lt;/p&gt;
  &lt;p&gt;Со стороны CLIENT:&lt;/p&gt;
  &lt;p&gt;ssh_tunnel.cmd&lt;/p&gt;
  &lt;pre&gt;@echo off
start plink.exe -P 22 -l USER -ssh SERVER -R 5999:127.0.0.1:5900 -N -i USER_PRIVATE_KEY.ppk
&lt;/pre&gt;
  &lt;p&gt;Со стороны ADMIN:&lt;/p&gt;
  &lt;p&gt;ssh_tunnel.cmd&lt;/p&gt;
  &lt;pre&gt;@echo off
start plink.exe -P 22 -l ADMIN -ssh SERVER -L 5901:127.0.0.1:5999 -N -i ADMIN_PRIVATE_KEY.ppk
&lt;/pre&gt;
  &lt;p&gt;После запуска ssh_tunnel.cmd, запускаем TightVNC клиент и в настройках подключения прописываем 127.0.0.1:5901&lt;/p&gt;
  &lt;p&gt;В результате мы получили почти бесплатный аналог TeamViewer.&lt;/p&gt;

</content></entry><entry><id>cfa2:SJGjSXlI4</id><link rel="alternate" type="text/html" href="https://journal.cfa2.ru/SJGjSXlI4?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=cfa2"></link><title>Десять пунктов, которые позволят заложить надёжный фундамент вашего бизнеса</title><published>2019-03-03T18:18:39.633Z</published><updated>2019-03-03T18:26:29.758Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/54/54630191-0c3d-411b-a942-2f76cb69c832.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/1c/1c730379-d03c-403c-9a75-ffe6e11fd996.jpeg&quot;&gt;Современный бизнес неразрывно связан с IT. Это значит, что качество предоставляемых IT-услуг напрямую влияет на успех развития компании. Чаще всего начинающие предприниматели составляя бизнес-план не учитывают расходы на IT. Многие считают, что это лишняя трата денег и все можно сделать своими руками или попросить знакомого школьника.</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/1c/1c730379-d03c-403c-9a75-ffe6e11fd996.jpeg&quot; width=&quot;6435&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Современный бизнес неразрывно связан с IT. Это значит, что качество предоставляемых IT-услуг напрямую влияет на успех развития компании. Чаще всего начинающие предприниматели составляя бизнес-план не учитывают расходы на IT. Многие считают, что это лишняя трата денег и все можно сделать своими руками или попросить знакомого школьника.&lt;/p&gt;
  &lt;p&gt;Мой опыт показал, что это глубокое заблуждение. В итоге такая компания либо не &amp;quot;взлетит&amp;quot;, либо в процессе развития столкнется с огромным количеством проблем из-за которых будет терять прибыль и репутацию. Вот некоторые из них: письма отправленные вами попадают в спам, как и те, что отправляют вам, медленно работают компьютеры и интернет в итоге клиент не получил вовремя договор, троян-шифровальщик украл и зашифровал конфиденциальную информацию, вэб-сайт взломали и разместили компрометирующую информацию. Всё это лишь малая часть проблем, которые могу возникнуть, если не относиться к планированию IT серьёзно.&lt;/p&gt;
  &lt;p&gt;IT-инфраструктура, как фундамент здания. Без прочного и качественного фундамента даже самое лучшее здание развалится. Именно поэтому, как только вы решили организовать свой бизнес, сразу продумайте кому вы сможете доверить заложить &amp;quot;фундамент бизнеса&amp;quot;. Небольшие инвестиции в IT-инфраструктуру на начальном этапе сполна окупятся в самое ближайшее время.&lt;/p&gt;
  &lt;p&gt;Итак, что же необходимо сделать, как только вы сняли новый офис?&lt;/p&gt;
  &lt;h2&gt;Чек-лист:&lt;/h2&gt;
  &lt;ol&gt;
    &lt;li&gt;Выбрать компьютеры исходя из задач, которые будут выполнять ваши сотрудники.&lt;/li&gt;
    &lt;li&gt;Организовать СКС, подобрать и настроить сетевое оборудование. Домашний роутер на роль сетевого оборудования подойдет только в случае, если в вашем офисе будет не больше 2-3 сотрудников и вы не будете предлагать wifi своим клиентам в вашем офисе.&lt;/li&gt;
    &lt;li&gt;Выбрать надёжного поставщика интернет услуг с максимально выгодным тарифом.&lt;/li&gt;
    &lt;li&gt;Выбрать оргтехнику, которая будет надежно выполнять свои функции.&lt;/li&gt;
    &lt;li&gt;Зарегистрировать домен.&lt;/li&gt;
    &lt;li&gt;Арендовать или организовать свой DNS хостинг. Внести необходимые ресурсные записи в зону своего домена.&lt;/li&gt;
    &lt;li&gt;Выбрать, где разместить почтовый сервер для своего домена и правильно настроить. Бесплатные услуги от yandex и mail.ru избегайте.&lt;/li&gt;
    &lt;li&gt;Выбрать надежного поставщика услуг телефонной связи с максимально выгодным тарифным планом и предоставляющим качественные услуги.&lt;/li&gt;
    &lt;li&gt;Подобрать и настроить оборудование для телефонии.&lt;/li&gt;
    &lt;li&gt;Найти &lt;a href=&quot;https://cfa2.ru&quot; target=&quot;_blank&quot;&gt;надежного исполнителя&lt;/a&gt; первых 9 пунктов, чтобы вы максимально сосредоточились на развитие вашего бизнеса и не пытались в короткий срок постичь сложный и многогранный мир IT.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p&gt;В следующих заметках мы более подробно остановимся на каждом пункте.&lt;/p&gt;

</content></entry><entry><id>cfa2:Hk-Sb_U8N</id><link rel="alternate" type="text/html" href="https://journal.cfa2.ru/Hk-Sb_U8N?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=cfa2"></link><title>Три простых правила при работе с электронной почтой.</title><published>2019-03-01T08:45:44.823Z</published><updated>2019-03-01T08:45:44.823Z</updated><summary type="html">Рассылка вирусов через электронную почту далеко не редкость. Задача злоумышленников ввести Вас в заблуждение и побудить к запуску файла содержащего вирус. Электронные письма с вирусами поступают как от имени юридических лиц, так и от имени государственных органов.</summary><content type="html">
  &lt;p&gt;Рассылка вирусов через электронную почту далеко не редкость. Задача злоумышленников ввести Вас в заблуждение и побудить к запуску файла содержащего вирус. Электронные письма с вирусами поступают как от имени юридических лиц, так и от имени государственных органов.&lt;/p&gt;
  &lt;p&gt;Текст письма может касаться вызова в суд, исполнения судебных решений, взаиморасчетов между юридическими лицами.&lt;/p&gt;
  &lt;p&gt;Чаще всего к данным письмам приложен архивный файл содержащий вирус или ссылку на вирус. Также ссылка на загрузку файла с вирусом может содержаться прямо в теле письма. Злоумышленники скрывают такую ссылку за текстом &amp;quot;посмотреть (получить, загрузить) более полную информацию&amp;quot;.&lt;/p&gt;
  &lt;p&gt;Открыв файл или запустив ссылку, вы рискуете потерять все важные данные на компьютере и возможно на других компьютерах в локальной сети организации. Обычно такие вирусы шифруют, удаляют или уничтожают файлы с данными пользователя (документы Microsoft Office, базы данных 1С, архивы документов пользователя, фотографии и другие файлы, созданные и записанные Вами).&lt;/p&gt;
  &lt;p&gt;В случае получения подобных писем рекомендуем соблюдать следующие правила:&lt;/p&gt;
  &lt;p&gt;1. &lt;strong&gt;Не открывать! &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Не открывайте сразу вложенные файлы или ссылки в письме, призывающие получить подробную информацию.&lt;/p&gt;
  &lt;p&gt;2. &lt;strong&gt;Проанализировать! &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Прочитайте внимательно содержание письма и ответьте себе на несколько вопросов:&lt;/p&gt;
  &lt;p&gt;- письмо адресовано персонально конкретному работнику организации?&lt;/p&gt;
  &lt;p&gt;- в тексте письма присутствует название Вашей организации?&lt;/p&gt;
  &lt;p&gt;- отправитель письма Вам известен?&lt;/p&gt;
  &lt;p&gt;- возможна ли в Вашей организации ситуация, описанная в письме?&lt;/p&gt;
  &lt;p&gt;Если хотя бы на один вопрос вы ответили «НЕТ», вероятно, это вредоносное письмо.&lt;/p&gt;
  &lt;p&gt;3. &lt;strong&gt;Проверить! &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;- Убедитесь, что упомянутый в письме отправитель (контрагент) действительно работает с Вашей организацией и с ним есть документооборот.&lt;/p&gt;

</content></entry><entry><id>cfa2:B1KS3khHN</id><link rel="alternate" type="text/html" href="https://journal.cfa2.ru/B1KS3khHN?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=cfa2"></link><title>Настраиваем сетевые интерфейсы Linux Bridge в системе виртуализации Proxmox без перезагрузки системы.</title><published>2019-02-21T09:15:44.927Z</published><updated>2019-02-21T17:28:22.914Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/f4/f40e748d-bc65-40d4-9a87-53f1e0db04c5.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/2e/2e85d937-3e08-4baa-be7f-cdee2d0742a4.png&quot;&gt;В настоящий момент у Proxmox нет возможности создания сетевых интерфейсов в web оболочке без перезагрузки. Эту неприятность можно сделать ручками.</summary><content type="html">
  &lt;p&gt;В настоящий момент у Proxmox нет возможности создания сетевых интерфейсов в web оболочке без перезагрузки. Эту неприятность можно сделать ручками.&lt;/p&gt;
  &lt;p&gt;Задача развернуть систему виртуализации Proxmox с возможностью создание виртуальных машин (CT/VM) в различных сегментах сети (используется Vlan/dot1q).&lt;/p&gt;
  &lt;p&gt;Дана сеть с тремя сегментами сети: внешняя (смотрит в интернет) 87.87.87.8/29 Vlan 10, локальная для пользователей 192.168.20.0/24 Vlan 20, локальная техническая 192.168.30.0/24 Vlan 30. Маршрутизатор с адресами 87.87.87.10, 192.168.20.1, 192.168.30.1. Необходимо поднять три сервиса в трёх сегментах сети c помощью CT/VM на Proxmox, например, web во внешней, 1с кластер в локальной и мониторинг в технической.&lt;/p&gt;
  &lt;p&gt;Имеем только установленный Proxmox c сетевым интерфейсом enp9s0f0.30 в технической сети с настроенными параметрами в Vlan 30:&lt;/p&gt;
  &lt;p&gt;IP: 192.168.30.5/24 Gateway: 192.168.30.1&lt;/p&gt;
  &lt;p&gt;См. рис. ниже.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/2e/2e85d937-3e08-4baa-be7f-cdee2d0742a4.png&quot; width=&quot;695&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Сразу после установки перевести enp9s0f0 работу Proxmox в ражим dot1q (метка Vlan). Эту настройку лучше делать рядом, либо через RMM/iLO/BMC консоль, нужно отчётливо понимать, что к серверу будет потерян доступ, если допустить ошибку при настройке.&lt;/p&gt;
  &lt;p&gt;# &lt;em&gt;vi /etc/network/interfaces&lt;/em&gt;&lt;/p&gt;
  &lt;p&gt;Перед изменением:&lt;/p&gt;
  &lt;pre&gt;               auto lo
               iface lo inet loopback
               
               iface enp9s0f0 inet manual
               
               auto vmbr0
               iface vmbr0 inet static
                      address 192.168.30.5
                      netmask 255.255.255.0
                      gateway 192.168.30.1
                      bridge_ports enp9s0f0
                      bridge_stp off
                      bridge_fd 0
&lt;/pre&gt;
  &lt;p&gt;После изменений:&lt;/p&gt;
  &lt;pre&gt;               auto lo
               iface lo inet loopback
               
               iface enp9s0f0 inet manual
               
               auto vmbr0
               iface vmbr0 inet manual
                      bridge_ports enp9s0f0
                      bridge_stp off
                      bridge_fd 0
 
               auto vmbr30
               iface vmbr30 inet static
                      address 192.168.30.5
                      netmask 255.255.255.0
                      gateway 192.168.30.1
                      bridge_ports enp9s0f0.30
                      bridge_stp off
                      bridge_fd 0
&lt;/pre&gt;
  &lt;p&gt;/etc/init.d/networking restart или перезагрузка.&lt;/p&gt;
  &lt;p&gt;На коммутаторе не забываем перевести порт подключения Proxmox в режим trunk dot1q.&lt;/p&gt;
  &lt;p&gt;См. рис. ниже.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/fb/fb60a24d-66c7-4091-9c17-708a5293a4ab.png&quot; width=&quot;695&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Сейчас мы спокойно можем создавать CT/VM в сети 192.168.30.0/24.&lt;/p&gt;
  &lt;p&gt;Например, сервер мониторинга выбирая при создании CT/VM интерфейс vmbr30.&lt;/p&gt;
  &lt;p&gt;Нам удаленно необходимо поднять сервер 1с в Vlan 20 и web-сервер в Vlan 10, но интерфейсов подходящих у нас нет.&lt;/p&gt;
  &lt;p&gt;С помощью командной строки:&lt;/p&gt;
  &lt;p&gt;Для Vlan20:&lt;/p&gt;
  &lt;p&gt;# brctl addbr vmbr20 (создаём мост)&lt;/p&gt;
  &lt;p&gt;# brctl stp vmbr20 off (отключаем протокол stp)&lt;/p&gt;
  &lt;p&gt;# brctl setfd vmbr20 0 (отключаем задержку при пересылке пакетов)&lt;/p&gt;
  &lt;p&gt;# ip link add link enp9s0f0 name enp9s0f0.20 type vlan id 20 (создаём виртуальный интерфейс enp9s0f0.20 привязанного к физическому enp9s0f0 с меткой dot1q 20)&lt;/p&gt;
  &lt;p&gt;# brctl addif vmbr20 enp9s0f0.20 (привязываем виртуальный интерфейс enp9s0f0.20 к enp9s0f0.20)&lt;/p&gt;
  &lt;p&gt;# ip link set dev enp9s0f0.20 up&lt;/p&gt;
  &lt;p&gt;# ip link set dev vmbr20 up&lt;/p&gt;
  &lt;p&gt;Для Vlan10:&lt;/p&gt;
  &lt;p&gt;# brctl addbr vmbr10&lt;/p&gt;
  &lt;p&gt;# brctl stp vmbr10 off&lt;/p&gt;
  &lt;p&gt;# brctl setfd vmbr10 0&lt;/p&gt;
  &lt;p&gt;# ip link add link enp9s0f0 name enp9s0f0.10 type vlan id 10&lt;/p&gt;
  &lt;p&gt;# brctl addif vmbr10 enp9s0f0.10&lt;/p&gt;
  &lt;p&gt;# ip link set dev enp9s0f0.10 up&lt;/p&gt;
  &lt;p&gt;# ip link set dev vmbr10 up&lt;/p&gt;
  &lt;p&gt;Тоже самое в конфигурационном файле:&lt;/p&gt;
  &lt;p&gt;# vi /etc/network/interfaces&lt;/p&gt;
  &lt;p&gt;Перед изменением:&lt;/p&gt;
  &lt;pre&gt;               auto lo
               iface lo inet loopback
               
               iface enp9s0f0 inet manual
               
               auto vmbr0
               iface vmbr0 inet manual
                      bridge_ports enp9s0f0
                      bridge_stp off
                      bridge_fd 0
 
               auto vmbr30
               iface vmbr30 inet static
                      address 192.168.30.5
                      netmask 255.255.255.0
                      gateway 192.168.30.1
                      bridge_ports enp9s0f0.30
                      bridge_stp off
                      bridge_fd 0
&lt;/pre&gt;
  &lt;p&gt;После изменений:&lt;/p&gt;
  &lt;pre&gt;               auto lo
               iface lo inet loopback
               
               iface enp9s0f0 inet manual
               
               auto vmbr0
               iface vmbr0 inet manual
                      bridge_ports enp9s0f0
                      bridge_stp off
                      bridge_fd 0
 
               auto vmbr10
               iface vmbr10 inet static
                      bridge_ports enp9s0f0.10
                      bridge_stp off
                      bridge_fd 0
 
               auto vmbr20
               iface vmbr20 inet static
                      bridge_ports enp9s0f0.20
                      bridge_stp off
                      bridge_fd 0
 
               auto vmbr30
               iface vmbr30 inet static
                      address 192.168.30.5
                      netmask 255.255.255.0
                      gateway 192.168.30.1
                      bridge_ports enp9s0f0.30
                      bridge_stp off
                      bridge_fd 0
&lt;/pre&gt;
  &lt;p&gt;Проверяем:&lt;/p&gt;
  &lt;p&gt;# brctl show&lt;/p&gt;
  &lt;pre&gt;bridge name    bridge id              STP enabled    interfaces
vmbr0         8000.003048f00e3e      no             enp9s0f0
vmbr20        8000.003048f00e3e      no             enp9s0f0.10
vmbr20        8000.003048f00e3e      no             enp9s0f0.20
vmbr30        8000.003048f00e3e      no             enp9s0f0.30
&lt;/pre&gt;
  &lt;p&gt;# ip link show&lt;/p&gt;
  &lt;pre&gt;1: lo: &amp;lt;LOOPBACK,UP,LOWER_UP&amp;gt; mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1000
   link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: enp9s0f0: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc mq master vmbr0 state UP mode DEFAULT groupdefault qlen 1000
   link/ether 00:30:48:f0:0e:3e brd ff:ff:ff:ff:ff:ff
3: vmbr0: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc noqueue state UP mode DEFAULT group default qlen 1000
   link/ether 00:30:48:f0:0e:3e brd ff:ff:ff:ff:ff:ff
4: vmbr10: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc noqueue state UP mode DEFAULT group default qlen 1000
   link/ether 00:30:48:f0:0e:3e brd ff:ff:ff:ff:ff:ff
5: enp9s0f0.10@enp9s0f0: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc noqueue master vmbr10 state UP mode DEFAULT group default qlen 1000
   link/ether 00:30:48:f0:0e:3e brd ff:ff:ff:ff:ff:ff
6: vmbr20: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc noqueue state UP mode DEFAULT group default qlen 1000
   link/ether 00:30:48:f0:0e:3e brd ff:ff:ff:ff:ff:ff
7: enp9s0f0.20@enp9s0f0: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc noqueue master vmbr30 state UP mode DEFAULT group default qlen 1000
   link/ether 00:30:48:f0:0e:3e brd ff:ff:ff:ff:ff:ff
8: vmbr30: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc noqueue state UP mode DEFAULT group default qlen 1000
   link/ether 00:30:48:f0:0e:3e brd ff:ff:ff:ff:ff:ff
9: enp9s0f0.30@enp9s0f0: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc noqueue master vmbr30 state UP mode DEFAULT group default qlen 1000
   link/ether 00:30:48:f0:0e:3e brd ff:ff:ff:ff:ff:ff
&lt;/pre&gt;
  &lt;p&gt;Теперь можно спокойно перейсти к созданию CT/VM через web админку.&lt;/p&gt;
  &lt;p&gt;Новые vmbr20, vmbr10 и привязанные к ним метки Vlan 20 и Vlan 10 есть.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/fa/faf11d57-5605-45f9-b778-8042fa5a240d.png&quot; width=&quot;695&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Если Вам не удается решить какую-либо проблему самостоятельно, обращайтесь &lt;a href=&quot;https://www.cfa2.ru/#contacts&quot; target=&quot;_blank&quot;&gt;к нам&lt;/a&gt;.&lt;/p&gt;

</content></entry><entry><id>cfa2:r1WoxcKSV</id><link rel="alternate" type="text/html" href="https://journal.cfa2.ru/r1WoxcKSV?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=cfa2"></link><title>Бесплатный терминальный сервер 1С</title><published>2019-02-19T14:20:09.236Z</published><updated>2019-02-21T10:21:44.522Z</updated><summary type="html">Данное решение подойдет небольшим компаниям, которым необходимо обеспечить доступ к 1с-серверу, клиентам находящимся за пределами локальной сети, а денег на продукцию компании Microsoft еще не заработали.</summary><content type="html">
  &lt;p&gt;Данное решение подойдет небольшим компаниям, которым необходимо обеспечить доступ к 1с-серверу, клиентам находящимся за пределами локальной сети, а денег на продукцию компании Microsoft еще не заработали.&lt;/p&gt;
  &lt;p&gt;Будем считать, что у вас уже установлен сервер Debian 9.&lt;/p&gt;
  &lt;p&gt;Обновляем пакеты.&lt;/p&gt;
  &lt;p&gt;# apt-get update&lt;/p&gt;
  &lt;p&gt;# apt-get upgrade&lt;/p&gt;
  &lt;p&gt;Настроим timezone.&lt;/p&gt;
  &lt;p&gt;# dpkg-reconfigure tzdata&lt;/p&gt;
  &lt;p&gt;Русифицируем консоль и установим доп. шрифты.&lt;/p&gt;
  &lt;p&gt;# dpkg-reconfigure console-setup&lt;/p&gt;
  &lt;p&gt;! В диалоге выбираем !&lt;/p&gt;
  &lt;p&gt;UTF-8&lt;/p&gt;
  &lt;p&gt;Cyrillic – Slavic languages (also Bosnian and Serbian Latin)&lt;/p&gt;
  &lt;p&gt;Fixed&lt;/p&gt;
  &lt;p&gt;8x16&lt;/p&gt;
  &lt;p&gt;# dpkg-reconfigure locales&lt;/p&gt;
  &lt;p&gt;! В диалоговом окне выбираем&lt;/p&gt;
  &lt;p&gt;[*]ru_RU.UTF-8 UTF-8&lt;/p&gt;
  &lt;p&gt;! В следующем окне по умолчанию выбираем&lt;/p&gt;
  &lt;p&gt;ru_RU.UTF-8&lt;/p&gt;
  &lt;p&gt;# apt-get install -y console-cyrillic&lt;/p&gt;
  &lt;p&gt;! В диалоговом окне выбираем&lt;/p&gt;
  &lt;p&gt;Russian&lt;/p&gt;
  &lt;p&gt;Right Alt&lt;/p&gt;
  &lt;p&gt;Both Windows logo keys&lt;/p&gt;
  &lt;p&gt;Для 1с клиента потребуется imagemagick.&lt;/p&gt;
  &lt;p&gt;# apt-get install imagemagick&lt;/p&gt;
  &lt;p&gt;Редактируем sources.list для возможности установки проприетарного программного обеспечения.&lt;/p&gt;
  &lt;p&gt;# vi /etc/apt/sources.list&lt;/p&gt;
  &lt;p&gt;deb &lt;a href=&quot;http://deb&quot; target=&quot;_blank&quot;&gt;http://deb&lt;/a&gt;.debian.org/ebian/ stretch main contrib non-free&lt;/p&gt;
  &lt;p&gt;deb-src &lt;a href=&quot;http://deb&quot; target=&quot;_blank&quot;&gt;http://deb&lt;/a&gt;.debian.org/ebian/ stretch main contrib non-free&lt;/p&gt;
  &lt;p&gt;deb &lt;a href=&quot;http://deb&quot; target=&quot;_blank&quot;&gt;http://deb&lt;/a&gt;.debian.org/ebian/ stretch-updates main contrib non-free&lt;/p&gt;
  &lt;p&gt;deb-src &lt;a href=&quot;http://deb&quot; target=&quot;_blank&quot;&gt;http://deb&lt;/a&gt;.debian.org/ebian/ stretch-updates main contrib non-free&lt;/p&gt;
  &lt;p&gt;# apt-get install msttcorefonts&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Устанавливаем x2go сервер.&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Ссылка на официальный ресурс X2Go&lt;/p&gt;
  &lt;p&gt;https://wiki.x2go.org/doku.php/doc:installation:x2goserver&lt;/p&gt;
  &lt;p&gt;# apt-get install dirmngr&lt;/p&gt;
  &lt;p&gt;# apt-key adv --recv-keys --keyserver keys.gnupg.net E1F958385BFE2B6E&lt;/p&gt;
  &lt;p&gt;# vi /etc/apt/sources.list.d/x2go.list&lt;/p&gt;
  &lt;p&gt;# X2Go Repository (release builds)&lt;/p&gt;
  &lt;p&gt;deb http://packages.x2go.org/debian stretch extras main&lt;/p&gt;
  &lt;p&gt;# X2Go Repository (sources of release builds)&lt;/p&gt;
  &lt;p&gt;deb-src http://packages.x2go.org/debian stretch extras main&lt;/p&gt;
  &lt;p&gt;# X2Go Repository (Saimaa ESR builds)&lt;/p&gt;
  &lt;p&gt;#deb http://packages.x2go.org/debian stretch extras saimaa&lt;/p&gt;
  &lt;p&gt;# X2Go Repository (sources of Saimaa ESR builds)&lt;/p&gt;
  &lt;p&gt;#deb-src http://packages.x2go.org/debian stretch extras saimaa&lt;/p&gt;
  &lt;p&gt;# X2Go Repository (nightly builds)&lt;/p&gt;
  &lt;p&gt;#deb http://packages.x2go.org/debian stretch extras heuler&lt;/p&gt;
  &lt;p&gt;# X2Go Repository (sources of nightly builds)&lt;/p&gt;
  &lt;p&gt;#deb-src http://packages.x2go.org/debian stretch extras heuler&lt;/p&gt;
  &lt;p&gt;# apt-get update&lt;/p&gt;
  &lt;p&gt;# apt-get install x2go-keyring &amp;amp;&amp;amp; apt-get update&lt;/p&gt;
  &lt;p&gt;# apt-get install x2goserver x2goserver-xsession&lt;/p&gt;
  &lt;p&gt;Так как установку X2Go мы производим на сервер без иксов, нам потребуется установить графическую оболочку.&lt;/p&gt;
  &lt;p&gt;Устанавливаем оболочку MATE.&lt;/p&gt;
  &lt;p&gt;# apt-get install mate&lt;/p&gt;
  &lt;p&gt;Включаем возможность монтировать ресурс с локальной машины.&lt;/p&gt;
  &lt;p&gt;https://wiki.x2go.org/doku.php/wiki:advanced:desktopbindings&lt;/p&gt;
  &lt;p&gt;# apt install x2gomatebindings&lt;/p&gt;
  &lt;p&gt;(На стороне клиента x2go в явном виде указать и дать все права пользователю под которым запускается X2Go client на директорию, которую будем монтировать)&lt;/p&gt;
  &lt;p&gt;Включаем возможность печатати из 1с на локальный принтер установленный на стороне клиента.&lt;/p&gt;
  &lt;p&gt;! https://wiki.x2go.org/doku.php/doc:installation:printing&lt;/p&gt;
  &lt;p&gt;# apt install x2goserver-printing&lt;/p&gt;
  &lt;p&gt;# apt install cups cups-x2go&lt;/p&gt;
  &lt;p&gt;# apt install system-config-printer&lt;/p&gt;
  &lt;p&gt;Добавить в систему новый принтер Virtual X2Go Printer (печатать будем через него)&lt;/p&gt;
  &lt;p&gt;Рестартуем сервер или лучше reboot&lt;/p&gt;
  &lt;p&gt;# /etc/init.d/x2goserver restart&lt;/p&gt;
  &lt;p&gt;# shutdown -r now&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Настраиваем X2Go Client&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Скачиваем X2Go Client c https://wiki.x2go.org/doku.php/download:start&lt;/p&gt;
  &lt;p&gt;или c &lt;a href=&quot;https://code.x2go.org/releases/&quot; target=&quot;_blank&quot;&gt;https://code.x2go.org/releases/&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;и устанавливаем (X2GoClient_latest_mswin32-setup.exe)&lt;/p&gt;
  &lt;p&gt;Скачиваем и устанавливаем X-server xming (сам сервер и шрифты)&lt;/p&gt;
  &lt;p&gt;c &lt;a href=&quot;https://sourceforge.net/projects/xming/files/&quot; target=&quot;_blank&quot;&gt;https://sourceforge.net/projects/xming/files/&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;(Xming-6-9-0-31-setup.exe и Xming-fonts-7-7-0-10-setup.exe)&lt;/p&gt;
  &lt;p&gt;Запускаем X2Go клиент.&lt;/p&gt;
  &lt;p&gt;Далее в Опции-&amp;gt;Установки-&amp;gt;X.Org Server settings.&lt;/p&gt;
  &lt;p&gt;Выбираем &amp;quot;использовать дркугой X-Server&amp;quot;,&lt;/p&gt;
  &lt;p&gt;указываем путь к бинарнику &amp;quot;C:/Program Files (x86)/Xming/Xming.exe&amp;quot;,&lt;/p&gt;
  &lt;p&gt;отмечаем чекбокс на пункте &amp;quot;запускать X-Server при запуске X2Go Client&amp;quot;&lt;/p&gt;
  &lt;p&gt;аргументы командной строки &amp;quot;-multiwindow -notrayicon -clipboard -xkblayout us,ru -xkbvariant winkeys -xkboptions grp:ctrl_shift_toggle,grp_led:scroll,grp:switch&amp;quot;&lt;/p&gt;
  &lt;p&gt;После подключение по X2Go выполнить на стороне сервера в консоле (меняет внешний вид значка языка на флаг):&lt;/p&gt;
  &lt;p&gt;# gsettings set org.mate.peripherals-keyboard-xkb.indicator show-flags true&lt;/p&gt;
  &lt;p&gt;Для печати скачиваем с http://pages.cs.wisc.edu/~ghost/&lt;/p&gt;
  &lt;p&gt;GhostView и GhostPrinter и устанавливаем&lt;/p&gt;
  &lt;p&gt;Запускаем X2Go клиент.&lt;/p&gt;
  &lt;p&gt;Далее в Опции-&amp;gt;Установки-&amp;gt;Печать&lt;/p&gt;
  &lt;p&gt;Снимаем чекбокс с &amp;quot;Открывать этот диалог перед печатью&amp;quot;,&lt;/p&gt;
  &lt;p&gt;выбираем &amp;quot;команды печати&amp;quot;,&lt;/p&gt;
  &lt;p&gt;указываем команду &amp;quot;C:\Program Files\Ghostgum\gsview\gsprint.exe&amp;quot; -query -color&lt;/p&gt;
  &lt;p&gt;На этом установка терминального сервера и настройка клиента закончена.&lt;/p&gt;
  &lt;p&gt;Вам останется установить 1С клиент под linux, скачать нужный вам релиз вы сможете по подписке ИТС.&lt;/p&gt;

</content></entry><entry><id>cfa2:r1fu8P_EE</id><link rel="alternate" type="text/html" href="https://journal.cfa2.ru/r1fu8P_EE?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=cfa2"></link><title>Решение проблемы при копировании кириллицы через буфер обмена в X2Go.</title><published>2019-02-06T13:51:38.425Z</published><updated>2019-02-06T19:34:38.969Z</updated><summary type="html">Несмотря на то, что проект X2Go довольно активно развивается, до сих пор существует проблема копирования через буфер обмена кириллических символов.</summary><content type="html">
  &lt;p&gt;Несмотря на то, что проект X2Go довольно активно развивается, до сих пор существует проблема копирования через буфер обмена кириллических символов.&lt;/p&gt;
  &lt;p&gt;Русские символы выглядят так&lt;/p&gt;
  &lt;p&gt;\u041f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0430&lt;/p&gt;
  &lt;p&gt;Эта проблема активно обсуждалась на форумах и даже было найдено решение, установка клиента X2Go версии 4.0.3.2.&lt;/p&gt;
  &lt;p&gt;К сожалению, в этой версией клиента не работает возможность печати на принтер подключенный на стороне клиента.&lt;/p&gt;
  &lt;p&gt;Потратив некоторое время на тестирование, удалось локализовать проблему. Оказалось, что проблема не в клиенте X2Go, а в X-сервере, который идет в поставке X2Go.&lt;/p&gt;
  &lt;p&gt;Решение оказалось тривиальным - установка альтернативного X-сервера и настройка X2Go клиента на работу с ним.&lt;/p&gt;
  &lt;p&gt;Небольшая пошаговая инструкция:&lt;/p&gt;
  &lt;p&gt;1. Скачиваем X2Go Client c https://wiki.x2go.org/doku.php/download:start или c https://code.x2go.org/releases/&lt;/p&gt;
  &lt;p&gt;2. Устанавливаем (X2GoClient_latest_mswin32-setup.exe)&lt;/p&gt;
  &lt;p&gt;3. Скачиваем и устанавливаем X-server xming (сам сервер и шрифты) c https://sourceforge.net/projects/xming/files (Xming-6-9-0-31-setup.exe и&lt;/p&gt;
  &lt;p&gt;Xming-fonts-7-7-0-10-setup.exe)&lt;/p&gt;
  &lt;p&gt;4. Запускаем X2Go клиент.&lt;/p&gt;
  &lt;p&gt;Далее в Опции-&amp;gt;Установки-&amp;gt;X.Org Server settings.&lt;/p&gt;
  &lt;p&gt;Выбираем &amp;quot;использовать другой X-Server&amp;quot;,&lt;/p&gt;
  &lt;p&gt;указываем путь к исполняемому файлу &amp;quot;C:/Program Files (x86)/Xming/Xming.exe&amp;quot;,&lt;/p&gt;
  &lt;p&gt;отмечаем чекбокс на пункте &amp;quot;запускать X-Server при запуске X2Go Client&amp;quot;&lt;/p&gt;
  &lt;p&gt;Вот, собственно, и всё.&lt;/p&gt;
  &lt;p&gt;Если Вам не удается решить какую-либо проблему самостоятельно, обращайтесь к &lt;a href=&quot;https://www.cfa2.ru&quot; target=&quot;_blank&quot;&gt;нам&lt;/a&gt;.&lt;/p&gt;

</content></entry><entry><id>cfa2:HkEZEPDEE</id><link rel="alternate" type="text/html" href="https://journal.cfa2.ru/HkEZEPDEE?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=cfa2"></link><title>Установка MTProto Proxy на Ubuntu 16.04 или Debian 9</title><published>2019-02-05T19:28:59.700Z</published><updated>2019-02-25T16:10:09.052Z</updated><summary type="html">Пошаговая инструкция:</summary><content type="html">
  &lt;p&gt;Пошаговая инструкция:&lt;/p&gt;
  &lt;p&gt;1. Подготовка&lt;/p&gt;
  &lt;p&gt;# apt-get update&lt;/p&gt;
  &lt;p&gt;# apt-get upgrade&lt;/p&gt;
  &lt;p&gt;# apt install -y zlib1g-dev libssl-dev git&lt;/p&gt;
  &lt;p&gt;# apt install build-essential&lt;/p&gt;
  &lt;p&gt;# cd /home/someuser/&lt;/p&gt;
  &lt;p&gt;# adduser mtproxy&lt;/p&gt;
  &lt;p&gt;# chsh mtproxy&lt;/p&gt;
  &lt;p&gt;/bin/false&lt;/p&gt;
  &lt;p&gt;2. Клонируем исходники и собираем&lt;/p&gt;
  &lt;p&gt;# git clone https://github.com/TelegramMessenger/MTProxy.git&lt;/p&gt;
  &lt;p&gt;# cd MTProxy/&lt;/p&gt;
  &lt;p&gt;# make&lt;/p&gt;
  &lt;p&gt;3. Перемещаем готовый бинарник в директорию /opt/mtproxy&lt;/p&gt;
  &lt;p&gt;# mkdir -p /opt/mtproxy/ &amp;amp;&amp;amp; mv objs/bin/mtproto-proxy /opt/mtproxy/&lt;/p&gt;
  &lt;p&gt;4. Генерируем secret&lt;/p&gt;
  &lt;p&gt;# head -c 16 /dev/urandom | xxd -ps&lt;/p&gt;
  &lt;p&gt;5. Создаем стартовый файлик /opt/mtproxy/start.sh:&lt;/p&gt;
  &lt;p&gt;# nano /opt/mtproxy/start.sh&lt;/p&gt;
  &lt;p&gt;rm /opt/mtproxy/proxy-secret&lt;/p&gt;
  &lt;p&gt;curl -s https://core.telegram.org/getProxySecret -o /opt/mtproxy/proxy-secret&lt;/p&gt;
  &lt;p&gt;rm /opt/mtproxy/proxy-multi.conf&lt;/p&gt;
  &lt;p&gt;curl -s https://core.telegram.org/getProxyConfig -o /opt/mtproxy/proxy-multi.conf&lt;/p&gt;
  &lt;p&gt;/opt/mtproxy/mtproto-proxy -u mtproxy -p 8888 -H 443 -S ваш_secret_сгенерированный_на_шаге_4 --aes-pwd /opt/mtproxy/proxy-secret /opt/mtproxy/proxy-multi.conf&lt;/p&gt;
  &lt;p&gt;# chmod +x /opt/mtproxy/start.sh&lt;/p&gt;
  &lt;p&gt;6. Создаем файл сервиса /etc/systemd/system/mtproxy.service:&lt;/p&gt;
  &lt;p&gt;# nano /etc/systemd/system/mtproxy.service&lt;/p&gt;
  &lt;p&gt;[Unit]&lt;/p&gt;
  &lt;p&gt;Description=MTProxy&lt;/p&gt;
  &lt;p&gt;After=multi-user.target&lt;/p&gt;
  &lt;p&gt;[Service]&lt;/p&gt;
  &lt;p&gt;Type=simple&lt;/p&gt;
  &lt;p&gt;ExecStart=/bin/bash /opt/mtproxy/start.sh&lt;/p&gt;
  &lt;p&gt;Restart=always&lt;/p&gt;
  &lt;p&gt;RestartSec=30&lt;/p&gt;
  &lt;p&gt;[Install]&lt;/p&gt;
  &lt;p&gt;WantedBy=multi-user.target&lt;/p&gt;
  &lt;p&gt;# systemctl daemon-reload&lt;/p&gt;
  &lt;p&gt;# systemctl start mtproxy&lt;/p&gt;
  &lt;p&gt;# systemctl status mtproxy&lt;/p&gt;
  &lt;p&gt;# systemctl enable mtproxy&lt;/p&gt;
  &lt;p&gt;# lsof -ni | grep https&lt;/p&gt;
  &lt;p&gt;7. Устанавливаем ежесуточный рестарт сервиса в крон.&lt;/p&gt;
  &lt;p&gt;Это нужно чтобы наш прокси периодически получал список новых адресов серверов.&lt;/p&gt;
  &lt;p&gt;# crontab -e&lt;/p&gt;
  &lt;p&gt;1 1 * * *    systemctl restart mtproxy&lt;/p&gt;
  &lt;p&gt;Получить статистику прокси можно так:&lt;/p&gt;
  &lt;p&gt;# wget http://localhost:8888/stats&lt;/p&gt;

</content></entry></feed>