Записки IT специалиста – Telegram
Записки IT специалиста
8.44K subscribers
1.87K photos
53 videos
16 files
2.4K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
Download Telegram
Почему после внесения изменений в конфигурацию брандмауэра лучше перезагрузить роутер

Эта история произошла на днях с одним коллегой. В очередной раз внося изменения в конфигурацию брандмауэра Mikrotik он обнаружил правила, которые, согласно комментариям, относились к IPsec, который уже давно не использовался.

Он сбросил на них счетчики и несколько дней понаблюдал – счетчики не менялись. После чего он просто выключил эти правила. Ничего не сломалось и все продолжило работать как работало. На том он благополучно и забыл об этой истории.

Напомнила она о себе совсем недавно. Менеджеры стали жаловаться, что обмен с некоторыми точками происходит ну очень медленно.

Стали разбираться и выяснилось, что не так давно отвалились все входящие L2TP-соединения от точек и трафик для них пошел по медленному резервному пути.

А почему отвалились? Потому что не смогли собрать IPsec, по причине выключенных правил брандмауэра.

Так погодите, но работало же все? Правила еще когда изменились, а случилось все только сейчас.

Но это вполне нормальное поведение, в любом правильно настроенном брандмауэре на базе iptables, включая Mikrotik, первым в цепочках стоит правило, разрешающее уже установленные соединения – ESTABLISHED. И все существующие соединения будут проходить именно через него, не двигаясь по цепочкам дальше.

Поэтому вы можете хоть сто раз поменять нижестоящие правила, но действовать они начнут только для новых соединений. А если у нас каналы связи стабильны и соединения не отваливаются по таймауту, то существовать такая ситуация может бесконечно долго.

В нашем случае триггером стала перезагрузка роутера. После чего L2TP соединения, которые из установленных стали новыми устанавливаться перестали.

Поэтому, если вы не хотите неприятных неожиданностей в самый неподходящий момент – после внесения изменений в брандмауэр обязательно перезагрузите роутер. Возможно, узнаете много интересного.
👍50🤷‍♂6💯41🤮1
Влияние антивирусов на производительность 1С

После выхода нашего материала:

🔹 Почему тормозит 1С. Файловый режим и Microsoft Defender

Нас неоднократно просили проверить влияние других антивирусов на производительность 1С:Предприятие.

Наконец мы нашли время и провели небольшое исследование.

Тестовый стенд:

▫️Windows 11 24H2
▫️1С:Предприятие 8.3.27.1786
▫️Тест Гилева 2.1.1.38

В тестировании принимали участие:

🔸 Windows Defender, антивирус по умолчанию, весьма широко распространен по принципу: уже есть, работает, есть не просит.

🔸 Kaspersky Standard – ведущий в РФ и очень популярный производитель антивирусного ПО, бесплатная версия может быть установлена на ПК по умолчанию

🔸 Dr.Web Security Space – еще один лидер рынка отечественных антивирусов, имеет свою армию поклонников.

🔸 PRO32 – импортозамещенный NOD32, продолжает пользоваться популярностью в определенных кругах, по степени распространения примерно как Dr.Web.

🔸 360 Total Security – бесплатный продукт от наших китайских товарищей, весьма распространен среди любителей бесплатных антивирусов.

👉 В результате нами были получены следующие результаты:

▫️Без антивируса 100% (0%)
▫️Kaspersky Standard 84% (-16%)
▫️Dr.Web Security Space 87% (-13%)
▫️PRO 32 89% (-11%)
▫️360 Total Security (-6%)
▫️Windows Defender 35% (-65%)

👆 Большинство именитых антивирусов показало довольно небольшую просадку производительности 11-16%, что, конечно, неприятно, но не сильно критично.

💪 Лучший результат оказался у 360 Total Security – всего минус 6%, про эффективность данного антивируса говорить ничего не будем, так как не располагаем объективными данными.

🤦‍♀️ Ну и Windows Defender – это просто катастрофа, падение производительности в три раза. Поэтому при его использовании обязательно вносите 1С в исключение, готовый скрипт можете взять в нашей статье.
👍292🤝1
Please open Telegram to view this post
VIEW IN TELEGRAM
На что сейчас импортозаместиться?

Такой вопрос задают регулярно, как пользователи Windows, так и пользователи Linux. Поэтому решили коротко рассмотреть реалии рынка импортозамещения ОС конца 2025 года.

1️⃣ Astra Linux – лидер рынка импортозамещения, имеет наибольшее число внедрений и активно применяется в самых различных сферах. Технически представляет собой сильно переработанный Debian (актуальная версия использует пакетную базу Debian 12) со множеством доработок в направлении безопасности и разделения доступа.

Графическая оболочка представлена средой собственной разработки Fly, которая выполнена в классических традициях и позволяет полноценно использовать предыдущий пользовательский опыт.

Система неплохо документирована, но часть документации недоступна без наличия коммерческой поддержки. Частные лица легально приобрести и использовать систему не могут, но это можно обойти, получив бесплатно лицензию разработчика.

Имеется неплохое и весьма дружелюбное сообщество Дениса Давыдова, которое хотя и посвящено Астре в школах охотно помогает всем желающим.

2️⃣ ALT Linux – старейшая и полностью самобытная отечественная система, имеющая самый большой отечественный репозиторий. Использует множество собственных решений и подходов, иногда достаточно необычных, чего стоит только apt-rpm.

В экосистеме есть как настольные, так и серверные системы, включая средства виртуализации, например, импортозамещенный Proxmox. Это позволяет продолжать использовать привычные инструменты соблюдая все требования по импортозамещению.

Внешний вид настольных систем долгое время был больной темой для Альта, но начиная с 11 версии по умолчанию используется рабочий стол Gnome, который они еще не усели или не сумели испортить. Сама оболочка адаптирована для классического подхода к управлению системой.

Документации много, очень много, но она плохо структурирована и местами давно не обновлялась, поэтому официальная Wiki больше похожа на свалку, где разбираться в актуальности и достоверности информации придется самому.

Отдельно стоит отметить сообщество, оно славится своей токсичностью, что может отпугнуть новичков, тем более что различные некрасивые поступки позволяют себе не только пользователи, но и представители разработчиков.

3️⃣ РЕД ОС – третий крупный игрок рынка импортозамещения и самый недооцененный из них. При его появлении мало кто мог предсказать его стремительный взлет. Представляет собой классическую RPM-систему в стиле RHEL и рассчитана в первую очередь на бывших пользователей и администраторов RHEL-систем.

Первоначально технически это был еще один EL-клон, но начиная с восьмой версии разработчики РЕД ОС перешли на полностью собственную пакетную базу, которая хоть и продолжает являться RHEL-совместимой, но больше не является клоном EL.

Пользовательские редакции предусматривают использование графических сред Mate или KDE, но отсутствие современных графических систем управления пакетами делает ее нацеленной более на корпоративный сектор, хотя допускается бесплатное использование в личных, некоммерческих целях.

Проект имеет отличную документацию, можно сказать одну из лучших, которая может быть полезна всем пользователям Linux, а не только РЕД ОС. В целом можно рекомендовать как отличную альтернативу, если ни Альт, ни Астра не пришлись вам ко двору.

4️⃣ МСВСфера – относительный новичок на рынке импортозамещения. Не так давно система сменила владельца и теперь не имеет никакого отношения к вооруженным силам и позиционируется, как ОС общего применения.

По факту это единственный на сегодня импортозамещенный клон EL, т.е. система на 100% совместимая с RHEL. В настоящий момент актуальная версия МСВСфера 9 соответствует платформе EL 9.7.

Собственно, это все, что нужно сказать об этой системе. Кто работал с EL, тот может продолжать использовать привычную среду без переучивания. Также как любые материалы по EL системам полностью применимы и МСВСфера, что делает ее освоение достаточно простым процессом.
👍26🤡64🤔4👎3
А куда вы дели РОСУ?

В комментариях нас спрашивают – а куда вы дели РОСУ, почему про нее ничего не пишете? А потому, что писать про нее особо нечего. Но в тоже время РОСА хороший пример того, как пролюбить все полимеры и ничего не понять.

Изначально ROSA (тогда название системы писалось именно так) рассматривалась как серьезный игрок на рынке импортозамещения, да и вообще среди Linux-дистрибутивов.

Дело в том, что компании НТЦ ИТ РОСА досталось просто замечательное наследство – права на дистрибутив Mandriva и всю связанную с ним интеллектуальную собственность. Основным преимуществом компании было то, что Mandriva был одним из немногих самостоятельных дистрибутивов.

Это означает, что разработчики обладали собственными инструментами разработки и сборки и не зависели от чужой пакетной базы. Это позволило полностью локализовать этот процесс и давало возможность стать вторым после Альта полностью независимым российским дистрибутивом.

Кроме того, к этому прилагался узнаваемый бренд – Mandriva, который не нужно было никому представлять и на этой преемственности можно было строить продвижение и экосистему.

Но как оказалось, не по Сеньке шапка. Уже достаточно скоро, в середине десятых стало понятно, что разработчики не тянут развитие собственного дистрибутива. Некоторое время РОСА выезжала на полученном в 2010-м наследстве, но в какой-то момент этого стало недостаточно.

А дальше все пошло по пути заимствования, прежде всего у RHEL, и отказа от самобытных вещей в дистрибутиве в пользу универсальных. А отдельным поводом задуматься стали заимствования из Mageia – параллельного форка Mandriva. Хотя именно РОСА должна была по идее стать апстримом для всего мира Mandriva.

Но все это требовало игры в долгую и определенных ресурсов. А здесь и сейчас казалось выгоднее выбросить из дистрибутива всю «экзотику» и стать еще одним таким же как все. Но получилось – как всегда.

Первый шаг в эту сторону был сделан в серверном сегменте, который вместо платформы Mandriva использовал стандартный EL. И у администраторов появлялась потребность сидеть на двух стульях сразу: Mandriva на десктопе и EL на серверах. Что не прибавляло единства и целостности экосистеме.

Дальше больше – из РОСЫ стали выбрасываться все самобытное и ее стали старательно превращать еще в один EL-like. И вот тут произошло то, что должно было произойти.

Для чего мне нужен типа EL, который совсем не EL и под капотом там все по-своему, но с виду вроде как похож на EL?

И одно дело, если бы там была своя экосистема, поддержка и все такое прочее. Но увы, все это РОСА умудрилась потерять или не приобрести. Вики на текущий момент стерильна, на форумах полтора активных землекопа.

И… Нет никакой цели, нет никакой идеи. Остался только путь. Куда? Да пес его знает. Все это мы описали в обзоре последнего выпуска ОС:

🔹 РОСА ФРЕШ 13 - когда нет цели, а есть только путь

И в заключение просто процитируем некоторые выводы из статьи:

А сейчас РОСА видится нам как тот самурай, у которого нет цели - есть только путь. Складывается впечатление, что разработчики сами не понимают кто их целевая аудитория и какие ценности им нужно предоставить, вместо этого продолжая плыть по течению и выпуская новую версию дистрибутива просто потому, что нужно что-то выпустить.

В заключение хотелось бы написать что-то хорошее, но, к сожалению, мы так и не смогли придумать что. Нет, хорошие решения в РОСЕ есть, но сам дистрибутив вызывает только один вопрос - зачем? И ответа на него мы найти не можем.
👍21👀63👎1🤮1
МОС 12 – или РОСА здорового человека

В комментариях нам подсказали одно реальное применение РОСЫ – система МОС (Операционная система «Московской электронной школы») разрабатываемая ДИТ города Москва.

Причем система эта не только разработана на бумаге, но и внедрена в школы города. А под капотом там находится РОСА платформа 2021.1, на которой построен бесплатный дистрибутив ROSA Fresh Desktop 12, про который можно почитать в нашей статье:

🔹 ROSA Fresh Desktop 12 - если честно, то уже и не ждали...

В том, что под капотом РОСА никто особо не скрывает, это можно прочитать на странице о системе, там, где указана версия ядра, да и внешне от исходной РОСЫ дистрибутив мало отличается, все отличительные особенности на месте.

Дистрибутив распространяется бесплатно, но в нем сразу указано, что это отраслевой инструмент и никто никакой ответственности не несет, жалоб не принимает, поддержки не оказывает.

Внутри, на первый взгляд, та же РОСА, стандартный набор инструментов и приложений. Только вот в качестве офисного пакета предлагается Мостех.Офис, который является переработанным LibreOffice, о чем также честно написано в сведениях о программе.

Внешне это тот же LibreOffice с настроенным ленточным интерфейсов в стиле MS Office, в целом достаточно привычно и удобно, возможно там что-то доработано еще, возможно и нет, но все сделано честно и за уникальный отечественный продукт это никто не выдает.

Из интернет-возможностей предустановлен браузер Chromium и мессенджер Telegram, также сразу установлена поддержка принтеров HP и Epson, что тоже достаточно разумно.

А так как дистрибутив учебный, то присутствует утилита позволяющая быстро очистить или сбросить на дефолтные значение конфиги многих приложений. Честно говоря, такая утилита может быть полезной и для обычных пользователей, чтобы быстро вернуть исходное состояние системы после смелых экспериментов.

Из необычного – по умолчанию в качестве файловой системы используется btrfs, но учитывая школьное назначение системы и возможности быстро создавать и откатывать снимки выбор btrfs выглядит оправданным.

И, наконец то! ДИТ смог сделать то, что не осилили разработчики РОСЫ (и, похоже, не собираются осиливать) – Магазин приложений, который скромно называется Приложения для МОС.

Видимо разработчики ДИТ гораздо ближе к простому народу и его чаяниям и понимают, что через допотопную dnfdragora или консоль в третьем десятилетии 21 века софт ставить не будут, особенно люди от всего этого далекие.

И у них получилось. Магазин отлично выглядит и хорошо работает, а также имеет неплохое наполнение, с учетом основной направленности ОС. Т.е. не взяли и набили всяким мусором, а поместили туда то, что нужно для работы в первую очередь.

И глядя на все это начинаешь понимать, как бы могла выглядеть РОСА здорового человека, причем и особых затрат на это не требуется, с учетом того, что с этим спокойно справился ДИТ.

Да и нужно то, как оказалось, достаточно немного. Правильно настроить и правильно позиционировать. Хотя и ДИТ тоже местами не довел дело до конца, скажем хотелось бы видеть автоматические снимки btrfs скажем при обновлениях. Но сам посыл понятен – им нужна стабильная и удобная система для образования, и они ее делают.

Кто мешал РОСЕ развить этот опыт, доработать систему и позиционировать ее для образования, если уж другие ниши заняты? Вопрос остается открытым, как и будущее самой РОСЫ. Но в тоже время МОС показывает, что перспективы РОСА вполне имела и задел у нее до сих пор имеется.
👍265😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
👎7🤡2🍌21