вторник, 24 ноября 2009 г.

Достигнут максимальный размер системной части реестра

В консоли TS появилось предупреждение:
"Достигнут максимальный размер системной части реестра. Последующие запросы к нему на выделение свободного пространства будут пропущены".
В системных логах появляется сообщение:

Тип события: Уведомление
Источник события: Application Popup
Категория события: Отсутствует
Код события: 26
Дата: 20.05.2009
Время: 12:15:55
Пользователь: Н/Д
Компьютер: fkon
Описание:
Всплывающее окно приложения: Windows - Недостаточно места в реестре : Достигнут максимальный размер системной части реестра. Последующие запросы к нему на выделение свободного пространства будут пропущены.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Сопровождалось не возможностью подключения новых пользователей.
После радикального увеличения памяти- сообщение появляется, но без осложнений, (вроде).
Единственное упоминание- Windows - Недостаточно места в реестре
Второе- только в кэше Google-
Сегодня заработал форум- 2я часть.

Установка Windows 7 с flash


Делать надо правильно как здесь.
Еще- после последней процедуры скрин м.б. таким

О XPMode

Сохранение регистрации Win на Hyper-V2

При сохранении только .vhd пропадает регистрация Win.
Надо делать экспорт- импорт!

вторник, 10 ноября 2009 г.

четверг, 5 ноября 2009 г.

Windows Internal Database

Windows Internal Database (WID, WYukon, внутренняя база данных Windows).
Встроенный в Win 2008 вариант базы SQL Server Express, но с другими свойствами:
- может использоваться только локально и только определеннымии приложениями;
- НО! не имеет ограничений на размер файлов.
WSUS по умолчанию использует именно WID.
Разумеется возникают проблеммы свойственные SQL.
Меня коснулся "забор" почти всей памяти (1,2Гб из 2-х).

Пока не решил, нашел несколько ссылок.
Технет- WSUS
Совет с этой ссылки- "А проще, да и надежнее, будет с помощью "Windows System Resource Manager" ограничить этот процесс в потреблении ресурсов."
Windows System Resource Manager (WSRM, диспетчер системных ресурсов)- устанавливается в Компонентах (Features).

Administering your Windows Internal Database (MICROSOFT##SSEE) instance
Здесь (равно как и ниже) для управления советуют SQL Server Management Studio Express
Поставляется она в виде .msi и запустить от имени админа нельзя. Если этого не сделать то установка закончится ошибками (в x64 точно). Поэтому CMD от имени админа- файл- установка.
Запускаем от имени админа, вводим в Server name-
\\.\pipe\MSSQL$MICROSOFT##SSEE\sql\query
входим.

понедельник, 2 ноября 2009 г.

воскресенье, 4 октября 2009 г.

Виды RAID массивов

Spanned volume- связующий (охватывающий) том. Связующие тома содержат дисковое пространство двух и более физических дисков (избыточности нет).
Striped volume- чередующийся (избыточности нет).
Mirrored volume- зеркальный (избыточность).

среда, 16 сентября 2009 г.

WPAD

Не знаю как это отражается на автоопределении ISA и Proxy, но нашел службу (в Win2003) -
WinHttpAutoProxySvc, которая по умолчанию запускается вручную.
Вот ее описание:
Implements the Web Proxy Auto-Discovery (WPAD) protocol for Windows HTTP Services (WinHTTP). WPAD is a protocol to enable an HTTP client to automatically discover a proxy configuration. If this service is stopped or disabled, the WPAD protocol will be executed within the HTTP client's process instead of an external service process; there would be no loss of functionality as a result.

пятница, 28 августа 2009 г.

Чтобы настроить SSL на сервере WSUS с помощью IIS 7.0

На сервере WSUS откройте диспетчер служб IIS.

Разверните Сайты, а затем разверните веб-сайт для сервера WSUS. Рекомендуется использовать пользовательский веб-сайт администрирования WSUS, однако при установке WSUS мог быть выбран веб-сайт по умолчанию.

Выполните следующие шаги относительно виртуальных каталогов APIRemoting30, ClientWebService, DSSAuthWebService, ServerSyncWebService и SimpleAuthWebService, расположенных ниже веб-сайта WSUS:

В Просмотр возможностей дважды щелкните компонент Параметры SSL.

На странице Параметры SSL выберите Требовать SSL.

В области Действия нажмите кнопку Применить.

Закройте диспетчер служб IIS.

Запустите следующую команду из <папка установки WSUS>\Tools: WSUSUtil.exe configuressl <имя получателя в сертификате подписи>.

Перенос базы обновлений с одного сервера на другой

Windows Server Update Services 3.0 SP2 - technet./ru-ru/

Configure Clients Using Group Policy

Русская ссылка на Technet Configuration Manager 2007, где много про WSUS

Синхронизация обновлений с помощью импорта и экспорта(Configuration Manager 2007-WSUS)

В кратце:
Экспорт метаданных

1. Экспортировать БД на "старом":
C:\Program Files\Update Services\Tools\wsusutil.exe export export.cab export.log
2. Перенести на "новый" export.cab и export.log
3. Импортировать БД на "новом"
C:\Program Files\Update Services\Tools\wsusutil.exe import export.cab export.log
Примечание. Сделал так, но думаю если "новый" сервер в начале просто сделать подчиненным к старому и произвести обновление- больше ничего не нужно (только перенос файлов обновлений)!

Перенос файлов обновлений
1. Скопировать файлы из директории WSUS\WsusContent старого сервера в одноименную директорию нового
Больше ничего делать не нужно!!!
(Советы произвести- C:\Program Files\Update Services\Tools\wsusutil.exe movecontent g:\WSUS move.log -skipcopy в этой ситуацииБЕССМЫССЛЕННЫ(!) и нужны только при изменении места хранения файлов в одном и том-же сервере).

среда, 26 августа 2009 г.

Сздание двухдисковой вирт. машины в Hyper-V

Второй не подключался пока я его не сделал scsi и установил пакет интеграции. Вероятно если установить пакет интеграции заранее то и второй ide получилось- бы подключить, а так экран смерти!

пятница, 7 августа 2009 г.

Превращение распределенной базы 1С 7.7 в обычную

Замечательная статья Работа с компонентой УРБД в 1С 7.7 (пошаговая инструкция+скрипт) на mista.ru

Интересна вся, но особенно-

Чтобы превратить распределенную базу в обычную, удалите файлы 1SDBSET.DBF, 1SDWNLDS.DBF, 1SUPDTS.DBF и соответствующие им файлы *.CDX, а также 1SSYSTEM.DBF. В принципе, достаточно удалить 1SSYSTEM.DBF. После этого необходимо восстановить точку актуальности, запустив программу в монопольном режиме. Этот трюк недокументирован (угадайте, почему), но, тем не менее, он работает.

четверг, 23 июля 2009 г.

Firewall в Windows 7

Спасибо ashapo за публикацию
Firewall в Windows 7
Стали ясны несколько особенностей firewall в Vista и ... особенности перевода!
Как известно в Vista существуют три профиля брандмауэра-
Domain Profile (рус.- домена)
Private Profile (рус.- частный)
Public Profile (рус.- общий(!))

Каждый профиль представляет собой набор применяемых брандмауэром правил. Всякий раз, когда компьютер подключается к сети, ОС пытается идентифицировать эту сеть и применить соответствующий профиль.
- Если в сети доступен контроллер домена, которому принадлежит данный компьютер, автоматически применяется доменный профиль.
- Если же в новой сети, к которой компьютер подключился, контроллер домена отсутствует, применяется наиболее ограничивающий Public (общий!!) профиль.

При этом перед пользователем возникает окно, в котором можно явным образом выбрать профиль для данной сети.
Здесь еще одно веселье- "дружелюбные" (здесь этот тупой перевод подойдет) названия у профилей (брандмауэра!) здесь оканчиваются на "сеть" и даже в "родном" варианте не соответствуют:
Home (рус.- Дома) Network = Private Profile
Work (рус.- На работе) Network = Domain Profile
Public (рус.- Общественное) Network= Public Profile
!!
А вот как поменять в свойствах сети Network Location Type
How to Change the Network Location Type in Vista

Настройка клиентов прокси при помощи GP

GP- User Conf.- Policies- Win. settings- IE Maintenance- Connection
Proxy Settings

N.B. После настройки политик (в т.ч. и доменной) начались проблеммы с https.
Вот три ссылки:
ISA 2006 не выпускает по SSL
Понимание Обработки Права Доступа ISA 2004
Не пускает по HTTPS(напоминание про исключающие поля во вкладках разрешающих правил!)

понедельник, 13 июля 2009 г.

Установка соединений с информационной базой запрещена

Если обновление (было замечено на обновлении через интернет) прервано по какой-то причине, то при попытке входа в базу может возникнуть сообщение: "Установка соединений с информационной базой запрещена...".
Для ликвидации- вводим следующее (при размещении программы на C:\) в cmd (или ярлык):
"C:\Program Files\1cv81\bin\1cv8.exe" ENTERPRISE %DataBase% %AdminUser% /UCПакетноеОбновлениеКонфигурацииИБ /CРазрешитьРаботуПользователей /DisableStartupMessages

четверг, 9 июля 2009 г.

О запрете потокового видео на ISA

Как удушить канал на ISA 2004?

Ответ burned (модератор ISAserver.ru):
"именно потоковое видео - никак. "Удушение канала"- левыми эддонами, например TQ или BSplitter"

среда, 24 июня 2009 г.

Отзыв клиентской лицензии служб терминалов «на устройство»

C TechNet

Если на сервере терминалов выбран режим клиентских лицензий служб терминалов «на устройство», при первом подключении клиентского компьютера или устройства к серверу терминалов клиентскому компьютеру или устройству по умолчанию выдается временная лицензия. Если при повторном подключении клиентского компьютера или устройства к серверу терминалов сервер лицензирования служб терминалов активирован и в наличии имеется достаточное количество клиентских лицензий служб терминалов «на устройство», сервер лицензирования выдает клиентскому компьютеру или устройству постоянную клиентскую лицензию служб терминалов «на устройство». Если сервер лицензирования не активирован либо на нем нет доступных клиентских лицензий служб терминалов «на устройство», устройство продолжает использовать временную лицензию. Временная лицензия действительна в течение 90 дней.

Срок действия постоянной клиентской лицензии служб терминалов «на устройство» автоматически истекает в произвольный момент через 52–89 дней после ее выдачи сервером лицензирования. При этом клиентская лицензия служб терминалов «на устройство» возвращается в пул доступных клиентских лицензий служб терминалов «на устройство» на сервере лицензирования.

В некоторых случаях возникает необходимость в возвращении выданной клиентской лицензии служб терминалов «на устройство» в доступный пул на сервере лицензирования до автоматического истечения срока действия (например, если клиентский компьютер или устройство больше не является частью среды).

В Windows Server 2008 отзыв клиентской лицензии служб терминалов «на устройство» осуществляется с помощью средства Диспетчер лицензирования служб терминалов.

Важно!
В Windows Server 2008 можно отозвать только клиентскую лицензию служб терминалов «на устройство». Отзыв клиентской лицензии служб терминалов «на пользователя» не поддерживается.


После отзыва клиентской лицензии служб терминалов «на устройство» эта лицензия немедленно становится доступной для выдачи другому клиентскому компьютеру или устройству. Возможность отзыва не освобождает администраторов от необходимости наличия в среде достаточного числа клиентских лицензий служб терминалов «на устройство».

Допускается отзыв не более двадцати процентов от общего числа клиентских лицензий служб терминалов «на устройство» определенной версии, установленных на сервере лицензирования. Например, при наличии 100 клиентских лицензий служб терминалов «на устройство» Windows Server 2003, установленных на сервере лицензирования, одновременно можно отозвать только 20 из них. Если при этом на сервере лицензирования также установлено 200 клиентских лицензий служб терминалов «на устройство» Windows Server 2008, в дополнение к отозванным клиентским лицензиям служб терминалов «на устройство» Windows Server 2003 также можно отозвать 40 клиентских лицензий служб терминалов «на устройство» Windows Server 2008.

Используйте описанную ниже процедуру, чтобы отозвать клиентскую лицензию служб терминалов «на устройство» с помощью средства Диспетчер лицензирования служб терминалов.

Минимальным требованием для выполнения этой процедуры является членство в группе Администраторы или наличие эквивалентных прав. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице http://go.microsoft.com/fwlink/?LinkId=83477.

Чтобы отозвать клиентскую лицензию служб терминалов «на устройство» с помощью диспетчера лицензирования служб терминалов
1.Нажмите кнопку Пуск, а затем последовательно выберите пункты Администрирование, Службы терминалов и Диспетчер лицензирования сервера терминалов.

2.Разверните узел сервера лицензирования, выдавшего клиентскую лицензию служб терминалов «на устройство», а затем выберите узел выданной версии клиентской лицензии служб терминалов «на устройство». Например, щелкните узел Windows Server 2008 - установленные клиентские лицензии (CAL) сервера терминалов (на устройство).

3.В списке выданных клиентских лицензий служб терминалов «на устройство» выберите клиентскую лицензию служб терминалов «на устройство», которую требуется отозвать.

4.В меню Действие выберите команду Отозвать клиентскую лицензию служб терминалов.

5.Нажмите кнопку Да, чтобы подтвердить отзыв данной клиентской лицензии служб терминалов «на устройство».

6.В случае успешного завершения отзыва клиентской лицензии служб терминалов «на устройство» появится соответствующее сообщение, в котором также указывается число клиентских лицензий служб терминалов «на устройство» данного типа, которые еще можно отозвать.

7.Нажмите кнопку ОК, чтобы закрыть сообщение. В столбце Статус для отозванной клиентской лицензии служб терминалов «на устройство» значение Отозванный появится после обновления экрана Диспетчер лицензирования служб терминалов.

пятница, 19 июня 2009 г.

Как перенести все обновления с одного сервера WSUS на другой?

WSUS FAQ
Необходимо скопировать содержимое WSUS\Content, а также экспортировать/импортировать метаданные с помощью утилиты wsusutil. Затем не забыть выполнить синхронизацию с вышестоящим сервером WSUS.

четверг, 11 июня 2009 г.

Как создать новую коллекцию фото

М/мед- фото- посл.фото
Открывается фото- функции- пометить фото
Открывается фото с изображением доступных коллекций- функции- Новая метка(!!)- так и создается Коллекция!

понедельник, 27 апреля 2009 г.

Перенос содержимого одного календаря в другой

В справке не описано, а инода надо:
1. В "Мои календари" выбираем календарь, содержимое которого копируем (остальные снимаем)
2. В меню Вид выбираем пункт Текущее представление, а затем — команду По категории.
3. Выбираем вариант Категории: (нет) и нажмите сочетание клавиш CTRL+A.
Все элементы в календаре должны быть выделены.
4. Контекст- "Переместить в папку"
5. Выбираем календарь- "приемник"

HASP для 1С - основные "засады"

Во время эксплуатации платформы 1С-8.1 обнаружились несколько "особенностей" ее защиты - HASP4 от www.aladdin.ru

1. Самая злая - ключи, относящиеся к одной серии, не будут работать совместно на одном компьютере, будет виден только один из них При этом сказано, что ключи одной серии будут работать, если такая возможность была реализована разработчиком защищенного ПО. Но это не про 1С. У них не только не предусмотрено, но все ключи для 8.1 купленные за 1,5 года (5-ть штук) оказались с одной ORGL8 серией!

2. После завершения приложения остается активной сессия с ключом HASP.
Сообщения- "Нет свободной лицензии". Или "Не найден ключ защиты (такое чаще на Vista)"
Цитата:
"Обычно такое происходит при нештатном завершении защищенного приложения, когда оно не успевает освободить лицензию. При этом лицензия будет освобождена самим менеджером лицензий по истечении таймаута с момента последнего обращения со стороны защищенного приложения (таймаут может быть установлен разработчиком приложения, по умолчанию 36 часов). Раньше этого срока освободить лицензию можно только перезапустив менеджер лицензий (перезагружать компьютер нет необходимости). Обратите внимание, что в этом случае, другие пользователи должны будет так же перезапустить приложение."
О разработчике умолчим...

3. Не обнаруживаются несколько Менеджеров Лицензий. Опять цитата:
"Если в сети одновременно запущены два или более менеджеров лицензий (License Manager), то для корректной работы (как правило) требуется их настройка.
Основная идея настройки в данном случае – назначить каждому менеджеру лицензий свое имя и сообщить каждой копии защищенной программы эти имена. Задать имя менеджеру лицензий можно через файл nhsrv.ini, он должен находиться в одном каталоге с менеджером лицензий. Если менеджер лицензий установлен как сервис, то в каталоге Windows\System32. Имя менеджера лицензий должно состоять из алфавитно-цифровых символов (только английские буквы!), и не должно быть длиннее 7 символов.

Пример настройки:
------------------- nhsrv.ini #1------------------------------
[NHS_SERVER]
NHS_SERVERNAMES = LM1
-------------------------------------------------------------
------------------- nhsrv.ini #2------------------------------
[NHS_SERVER]
NHS_SERVERNAMES = LM2
-------------------------------------------------------------
Сообщить защищенной программе имена менеджеров можно через файл nethasp.ini, который должен находится в одной директории с защищенным приложением.

Пример:
-------------------- nethasp.ini -----------------------------
[NH_COMMON]
NH_TCPIP = Enabled
[NH_TCPIP]
NH_SERVER_ADDR = 168.192.1.41, 168.192.1.11
NH_SERVER_NAME = LM1, LM2
-------------------------------------------------------------
Адреса даны для примера, следует указывать реальные IP-адреса компьютеров, где установлены соответствующие менеджеры лицензий."
Жалко в 19-м веке не было компьютеров, а то без паровозной стрелки точно-бы не обошлось.
На всякий пожарный ссылки:
Центр загрузки
www.aladdin.ru/support/faq/hasp/
Форум: Настройка HASP

четверг, 26 марта 2009 г.

SDM - firewall

Наконец получилось что-то сделать с файером при помощи SDM.
Воспользуемся (даже стыдно) мастером.
Firewall and ACL- Basic Firewall- Launch the selected task
Next
Выбираем Tusted и Untrsted интерфейсы

ВНИМАНИЕ!
Здесь надо выбрать флаг "Allow secure SDM access from outside interfaces".
Иначе после окончания конфигурирования роутер будет не доступен!



Next
Получаем предупреждение, что теперь подключаться по SDM придется по HTTPS.

Попробуем Medium Secrity
У нас уже настроен DNS, а теперь добавляются правила для файера.

Next
Finish
Не совсем понятное сообщение- Modify Firewall- OK
Вопрос о настройке файера для созданных нами правил NAT

Yes
Deliver Configuration to Router
Deliver

пятница, 27 февраля 2009 г.

Gimp

В версии 2.6 у меня не получилось найти Сканирование.
Сделал так- Правка- Комбинации клавиш.
Ввел там сканер и назначил ему сочетание Ctrl+U

четверг, 26 февраля 2009 г.

Особенности правил доступа в ISA.

Опыт показал, что кроме условия Действия(разрешено/запрещено), в правилах HTTP и HTTPS (об остальных не знаю), общую ограничительную роль (кода запрещено всегда выше разрешено) играет условие Откуда(компьютер). Но с точностью до наоборот.

Пример.
Правило B. Разрешает доступ по HTTP,
любому пользователю, с компьютера R.
Правило C. Разрешает доступ по HTTP,
пользователю J., с любого компьютера.

- Правило C не может быть выше B т.к. файер обнаружив ограничение (запрет) ниже (!) по компьютеру в В не разрешит зайти произвольному компьютеру из правила C!

GP update

cmd - gpupdate

вторник, 24 февраля 2009 г.

IOS

Ограничение доступа с внешних адресов, по определенному протоколу (на примере telnet).
- Входим в режим конфигурирования.
- Создаем список доступа. Т.к. мы хотим фильтровать трафик по протоколу, то нам нужно создать расширенный список доступа и значит его номер должен быть от 100 до 199
access-list 100 deny tcp any host 195.98.01.97 eq telnet
(Пояснения. access-list 100 deny[запретить или permit] tcp[по протоколу] any[адрес источника м.б. host] host 195.98.01.97[адрес приемника м.б. any] eq[равно. Оператор- м.б. и другие логические значения] telnet[по службе (можно по порту)]. Это правило запрещает обмен пакетами по протоколу tcp от любого источника в адрес 195.98.01.97 по порту 23(telnet)).
- access-list 100 permit ip any any (Это правило разрешает любой трафик по ip, описание которого не соответствует предыдущей строке)
- Применяем созданный список к пакетам идущим через определенный интерфейс в определенном направлении (для этого используется комманда ip access-group на нужном интерфейсе- в нашем случае dialer1)
- int d1 (приглашение получает вид [MyIT.c827(config-if)#])
- ip access-group 100 in (in - inbound packets)

Снятие ограничения доступа к конфигурированию с внешних адресов (по telnet).
- В режиме конфигурирования интерфейса Dialer1 вводим:
no ip access-group 100 in

Перенаправление вызова с внешнего порта на «серый адрес»
- Входим в режим конфигурирования.
- ip nat inside source static tcp 192.168.0.11[внутренний адрес] 3389[внутренний порт] 195.98.01.97[реальный адрес] 3389[внешний порт].

Добавление второго сетевого адреса.
- Входим в (глобальный) режим конфигурирования.
- int E0 [Входим в режим конфигурирования интерфейса Ethernet0]
- ip address 192.168.1.1 255.255.255.0 secondary [Если есть необходимость осуществлять с этого адреса доступ в Интернет, то его (в нашем случае) надо добавить в access-list 1]
- access-list 1 permit 192.168.1.0 0.0.0.255
- [Также можно создать новый access-list и прописать использование для него nat при помощи команды]
ip nat inside source list 2 interface Dialer1 overload
ДАННАЯ КОНСТРУКЦИЯ АКТУАЛЬНА ПРИ НАСТРОЙКЕ ИЛИ ИЗМЕНЕНИИ ЛЮБОГО ВНУТРЕННЕГО АДРЕСА И ВКЛЮЧЕНИИ NAT

Перезагрузка через заданный интервал времени (полезно при конфигурировании удаленного маршрутизатора, в том случае когда результат конфигурирования не однозначен и может привести к недоступности)
reload in [время]
Время вводим в формате- mm (если минуты) или hh:mm

Пропускание трафика с внешнего интерфейса на внутренний без маршрутизации- режим ip unnumbered
- Удаляем на интерфейсе Dialer1 наш внешний ip адрес
no ip address 195.98.01.97 255.255.255.248
- Разрешаем пересылку всего трафика на интерфейс Ethernet0
ip unnumbered Ethernet0
- Назначаем внешний ip адрес вторым адресом на интерфейсе Ethernet0
ip address 195.98.01.97 255.255.255.248 secondary
- Не забываем настроить маршрутизацию- все на внешний интерфейс (если он ассоциирован с логическим (dialer x) то на него)
ip route 0.0.0.0 0.0.0.0 Dialer0
Или в SDM

понедельник, 23 февраля 2009 г.

Режимы настройки маршрутизаторов Cisco и некоторые комманды

Мой небогатый опыт настройки маршрутизаторов Cisco (в первую очередь голосового шлюза Cisco 827).

Сохранение/восстановление конфигурации маршрутизатора Cisco.
СОХРАНЕНИЕ
- На машине, с доступным маршрутизатору ip адресом, установить сервер tftp (к примеру с сайта www.solarwinds.com)
- В привилегированном режиме даем команду
copy running-config tftp (если хотим сохранить текущую конфигурацию (т.е. ту которую мы изменили, но не записывали командой write mem)), или
copy startup-config tftp (если хотим сохранить записанную конфигурацию)
- В ответ на запрос системы вводим ip удаленной машины на которой развернут tftp сервер
- В ответ на запрос системы вводим название файла конфигурации
ВОССТАНОВЛЕНИЕ.
- В привилегированном режиме даем команду
copy tftp startup-config (если хотим изменить записанную (конфигурацию запуска) или
copy tftp running-config (если хотим изменить текущую конфигурацию- в случе ошибки перезагрузка нам поможет!)
- В ответ на запрос системы вводим ip удаленной машины на которой развернут tftp сервер и сохранен файл конфигурации.
- В ответ на запрос системы вводим название файла источника сведений о конфигурации.

Перенаправление VoIP с внешнего интерфейса на внутренний
- Переназначаем VoIP с интерфейса Dialer1 на интерфейс Ethernet0
- Для этого удаляем три команды начинающиеся на h323-gateway с интерфейса Dialer1 [no…]
- Задаем команды голосового шлюза на интерфейс интерфейс Ethernet0
h323-gateway voip interface
h323-gateway voip id MSVClient-1 ipaddr 213.129.119.110 1718
h323-gateway voip h323-id MyIT.c827

- Т.к. внешний ip в нашем случае является вторым адресом то необходимо «объяснить» VoIP каким адресом пользоваться
h323-gateway voip bind srcaddr 195.98.01.97

Удаление команды, настроек (ЛЮБЫХ!).
[В том интерфейсе в котором обозначена эта команда] no [и команду].

Режимы настройки маршрутизаторов Cisco (через telnet).
1.1.Из сеанса telnet набираем o[внутренний] или [внешний адрес].
1.2.Вводим пароль.
1.3.При стандартных настройках мы попадаем в
ПОЛЬЗОВАТЕЛЬСКИЙ РЕЖИМ- появляется приглашение в виде имени устройства (в нашем случае [MyIT.c827>]). В этом режиме возможен только просмотр статуса маршрутизатора и справочной информации.
1.4.Вводим en [enable].
1.5.Вводим пароль.
1.6.Мы попадаем в
ПРИВИЛЕГИРОВАННЫЙ РЕЖИМ- приглашение получает вид [MyIT.c827#]. В напрямую в этом режиме можно
- просмотреть всякую муть- к примеру show run (сведения о настройках),
- записать изменения в конфигурации (командой [write mem]),
- дать комманду о перезагрузке через заданный интервал времени reload in [время]
- выгрузить/загрузить конфигурацию и др..
Но настраивать маршрутизатор можно только из подрежимов привилегированного режима- режимах конфигурирования
1.7.Вводим configure terminal [conf t].
1.8.Мы попадаем в
(глобальный) РЕЖИМ КОНФИГУРИРОВАНИЯ- приглашение получает вид [MyIT.c827(config)#]. Здесь делаем основные настройки.
1.9.Для перехода в другие режимы конфигурирования, в глобальном режиме конфигурирования вводим
1.10 interface [интерфейс- к примеру ethernet0]
1.11 line [vty]
1.12 router [rip] здесь только комманды маршрутизации
1.13.Выход из каждого режима конфигурирования
exit
1.14.Из глобального режима конфигурирования также можно применить комманду
end
1.15.Из привилегированного режима в пользовательский
disable
1.16.Завершение сеанса сразу из привилегированного режима
exit

Сохранение изменений в конфигурации.
- В привилегированном режиме вводим
write mem

P. S. 15.09.05 возникли проблемы со входом на TS со стороны удаленных складов. При исследовании стало ясно, что через 827 не проходят пакеты по 1500 байт (ping … -l 1500). Добавили в int D1 строку ip mtu 1492. Вроде ОК. Но… КАК ЭТО РАБОТАЛО РАНЬШЕ?

Если ПОСЛЕ ВНЕСЕНИЯ ИЗМЕНЕНИЙ В КОНФИГУРАЦИЮ НЕ ДОСТУПНЫ ГОЛОСОВЫЕ ФУНКЦИИ (но конфигурация исправна) то проводим З-Р.
- З-Р выглядит так: в режиме конфигурирования ввести
no gateway [затем]
gateway

четверг, 12 февраля 2009 г.

Не bash- из жизни

Звонок (девушка, не острогго ума, но недавно купившая струйны принтер и уже пытавшаяся его самостоятельно заправить ):
"Надо настроить нам принтер (LJ 2100)"
-"А, что с ним?"
"Полосы на бумаге"
-"Так надо картридж поменять"
"Да нет, надо выровнять печатающие головки, даже я это знаю!"

вторник, 10 февраля 2009 г.

Preview commands in SDM

Когда в SDM записываешь изменения то сообщается, что "submitting X commands".
Есть возможность посмотреть какие:

Edit-> Preferences-> Preview commands before delivering to router

четверг, 5 февраля 2009 г.

Cisco - Console Port Settings for Terminal Connection

Before you connect a terminal to the console port, configure the terminal to match the router console port as shown here:

9600 baud

8 data bits

no parity (четность)

1 stop bits (870 and 1800 series)*

hardware flow control (аппаратное)**

*Or 2 stop bit- dependant(зависит) on the router.
Cabling Guide for Console and AUX Ports
**Type of flow control:
- software (Xon/Xoff)
- hardware (CTS/RTS)
- none

среда, 28 января 2009 г.

Коммутатор Zyxel GS-2024- сброс настроек

http://zyxel.ru/content/support/knowledgebase/KB-1298
Наиболее важно- ч/з Telnet или SSH:

Через Telnet или SSH:
Подключитесь к вашему коммутатору по Telnet или SSH через любой порт или через изолированный Management-порт.
После того как вы авторизуетесь при помощи имени пользователя и пароля, вам нужно будет перейти в режим "enable mode" путем введения команды "en" и еще одного введения пароля (dr2c- только пароля- на сайте опечатка. Если Вы меняли пароль в Web, то он изменится только в пользовательском режиме, в привилегированном (en- #) он так и останется 1234!) .
Введите команду "erase run", чтобы загрузить заводские настройки по умолчанию.
Подтверждение не запрашивается!!!

Через консольный порт:

Подключитесь к консольному порту и запустите на ПК программу терминала.
Введите имя пользователя и пароль , для того чтобы авторизоваться.
Введите команду "erase run", чтобы загрузить заводские настройки по умолчанию.

пятница, 16 января 2009 г.

Bluetooth Peripheral Device

Bluetooth Peripheral Device — это действительно нечто Sync что-то там. Одна из служб Sony Ericsson — OBEX SyncML Client не имеет корректно работающего с Windows Vista драйвера.

Это легко проверить. Щелкните значок Bluetooth в System tray (справа внизу) правой клавишей мыши, выберите Открыть параметры устройства Bluetooth, затем в поле Телефоны и модемы выделите свой Sony Ericsson и нажмите Свойства. Перейдите на вкладку Службы и снимите галочку в поле OBEX SyncML Client. Теперь откройте Диспетчер задач.
Неизвестное устройство Bluetooth Peripheral Device исчезло из списка.

Не надо плясок с бубном.

Драйвера требуются не для блютус-адаптера. Поэтому совершенно неважно Текрам это адаптер или что-то еще. Винда хочет дрова для конкретного перефиферийного устройства, в данном случае - для телефона. И это не глюк висты. Такое же сообщение у меня было в ХР на настольном компе (только там оно было более подробное - говорило, что нужны дрова именно для телефона). Поэтому искать решение надо именно на сайтах производителей телефонов.
Для сониэрикссонов решение простое - надо поставить SonyEricsson PC Suite (самую последнюю версию). После установки надо попробовать подключить телефон к компьютеру по блютус с помощью этой программы. После чего это злосчастное сообщение должно пропасть - дрова будут поставлены автоматически.
Для нокий и самсунгов существуют аналогичные программы. Скачайте с сайта производетеля телефона и поставьте. Все должно заработать (в том числе интернет через мобильный).

По материалам.

суббота, 10 января 2009 г.

пятница, 9 января 2009 г.

MMS на A200- на примере w595

1. Меню-Сообщения-Параметры-Сообщение MMS-Профиль MMS.

Выбираем этот пункт и жмем Создать новый профиль. Далее вписываем в предлагаемые поля
Имя профиля MMS - (например, MyMMS),
Сервер сбщ - http://mmsc
Подключить через- Изменить- попадаем в Уч. записи данных, где выбираем заведомо не используемую запись (в моем случае это Megafon GPRS)- Функц.- Измен.

* точка доступа - mms.orel
* имя пользователя: mts
* пароль: mts
* запрос пароля: отключено
* адрес IP: пусто
* адрес DNS: пусто
* аутентификация: нет,(PAP,CHAP- вероятно нужны но работает и без них)
* сжатие данных: отключено
* сжатие заголовков: отключено
* параметры прокси: - Измен.
** прокси: включено
** одинак.для всех: отключено
** прокси серверы: - Измен.
*** НТТР: - Выбрать
**** Адрес прокси (прописываем Proxy server который вам предлагает оператор)- 10.64.15.230
**** Порт: 8080
**** Больше ничего нигде вписывать не нужно

P.S. При попытке создать учетную запись с "нуля" и правильных настроек я не могу выбрать ее в пункте "Подключить через" нового профиля. Т. е. я ее выбираю, а "Подключить через" остается пустой! Туда я могу выбрать только стандартную запись GPRS. Поэтому идем путем изменения стандартной записи Megafon GPRS.

2. Меню-Сообщения-Параметры-Сообщение MMS-Прием сообщений
Выбрать Реклама

Для Интернета лучше пользоватся встроенной записью.

Резюме- не загружать никаких настроек от оператора!