Поиск паразитного DHCP в сети
Классика жанра:
кто-то принес домашний роутер, разработчик поднял тестовую виртуалку, или админ (мы его не осуждаем) забыл выключить DHCP на стенде.
Проблема в том, что DHCP работает по принципу
«кто первый ответил — того и слушают»,
поэтому один случайный DHCP может положить половину сети.
Я написал маленькую утилиту DHCPScan, которая делает одну простую вещь:
— отправляет DHCP Discover
— собирает все DHCP Offer
— показывает все DHCP серверы в сети
— разбирает DHCP options (DNS, gateway, NTP, option 43, option 82 и т.д.)
В итоге rogue DHCP находится буквально за несколько секунд и можно протестировать DHCP options легитимного сервера.
Подробнее читайте тут
Буду признателен, если протестируете утилиту и напишите фидбек.
DHCP МТС, консультация
Вводные: МТС поменяли своë оборудование, которое даëт мне интернет.
На роутере я вижу, что он перезапрашивает аренду IP каждые две с половиной минуты.
Как-будто бы это не правильно.
Вопрос: правильно ли я понимаю
а) лог роутера
б) неправильность такого поведения
в) что это настройки именно сервера, а не клиента (я же не могу сказать своему роутеру "ходи за айпишником пореже")
Ну и доп вопрос, если я всë понимаю правильно - может ли такая ситуевина приводить к редким обрывам сети, типа там куча народу ходит за IP и сервак приунывает от такого?
Я понимаю, что с точки зрения сервака 150 секунд это целая вечность и ему, в целом, должно быть пофиг, но по факту ращ в месяц где-то сервак таки приунывает и инет барахлит.
Вощем разъясните, пжлст: я не шарю или МТС накосячили?
Автоматизация)))
Решил написать свой первый настоящий пост на Пикабу.
Даже не представлял, как получается написать такие объёмные тексты.
Но тут товарищ прислал одну статейку про новых программистов и реальную автоматизацию на заводах))) И тут вспышка 📸, ничего не помню и выходит текст из памяти!)
Добро пожаловать под кат!)
Приходит как-то молодой IT-специалист со свежим стеком из Docker’ов, микросервисов и К8s на завод. В цеху сверкают панели управления, гудят моторы, а он пытается подключиться к этому промышленному добру.
И, внезапно (нет), оказывается, что привычный IT-стек здесь не работает — у заводчан свои протоколы, свои легенды и свои правила. Годами. Десятилетиями. Из уст в уста, от конунга к сыну и т. д. и т. п. Айтишник достаёт ноутбук, спрашивает, какая тут точка доступа, а в ответ — тишина. Только матёрый усатый автоматчик (спец по работе с автоматизированными системами на заводах) медленно поднимает глаза, откашливается и с лёгкой тоской в голосе говорит:
— Тут, сынок, Modbus по RS-485. Без TLS. Без DHCP. И если что, мы это на Delphi писали, в 2004-м.
И это ещё повезло, что на Delphi в 2004-м :) А могло быть написанно в другой стране (году этак в 1990-м) на паскале или фортране. Так и живут некоторые заводы, где вместо YAML — скрипты на паскале, вместо DevOps — старая добрая флешка с патчами, а вместо облачных масштабируемых серверов — шкаф с вентиляцией (в лучшем случае) и приклеенным на скотч листом: «Работает — не трожь!»
Шёл 2011 год. У меня на первом заводе, где тогда работал, была 3-зонная методическая печь по нагреву металла, автоматизирована какими-то ПЛК (я тогда ещё слова такого не знал), программа была написана на Pascal.
Помню, приехал программист делать доработки. Мы, молодые КИПовцы, специально остались, задержались (нас мастер уговорил, мол, посмотрите, учитесь). Он строки переписывает, меняет какие-то цифры (теперь уже знаю, что это были коэффициенты ПИД), и оно оживает (горелки переходят в другой режим работы) и начинает работать по-другому. Скада, если её можно так назвать (им же нарисована в каком-то редакторе), меняет форму, изменяет значения.
Но🫣 тут же ниже на этом шкафу стоит 3 переключателя на 3 положения с фиксацией (вроде бы кулачковых) и ещё 3 обычных 3-позиционных без фиксации. Первые изменяют источник задания на газовые заслонки (1 — ПЛК, 2 — ручное управление, 3 — ещё одно🙂).
Программист заканчивает настройку, говорит: «У вас будет всё хорошо». Уходит. Нашему мастеру категорически не понравилось, как работает регулирование. И как только программист уходит, переводит эти кулачковые переклички в то самое 3е положение. И горелками начинает управлять что? Правильно! Старые добрые КСП3 с круговыми диаграммами, которые мы меняли каждые 24 часа))) Говорит, так будет лучше, и уходит, говоря: «Собирайтесь домой». Мы ещё задерживаемся минут на 10 в этом помещении. Всё это время с нами был «печник», который следит за режимом работы печи. Тот, что был на смене, тут же, как наш мастер вышел, переводит кулачковые переключатели в какое положение?) Правильно! В ручное!)😂 И говорит: «Так будет надёжнее!) 😁».
Вот тебе и стеки и TLS и DHCP и 485. А подача 220 на МЭО импульсами надёжнее для конечного пользователя)) ☝️
Но это ещё не всё.
Печники, когда лень идти в помещение с этим щитом управления, просто подходят к МЭО и что? Тоже правильно! Просто крутят его с помощью маховика)))
Вот тебе и автоматизация)))💡
МЭО было примерно как на фото)
Ну и схематически печь)
DHCP, VLAN в AD
Просьба ногами не сильно пинать, я только учусь =)
Есть VLAN10 где сидят камеры и IP телефоны, VLAN20 для тренировок извращенных экспериментов и VLAN0 для всего остального. VLANы и DHCP для 10 и 20 сидят на Cisco 5515, AD на 2012R2, DHCP для VLAN0 также на 2012R2, так как цыска не умеет резервирование по маку делать.
Задача такого плана, нужно чтобы компы в домене подключались к VLAN0, а все личные ноуты (их сотрудники начали таскать из дома) цеплялись к VLAN20. Реально ли это сделать автоматически? Или только вручную прописывать в настройках сетевой VLANы?
Вот и поговорили
Чуток задержался на работе. Прихожу, жена говорит
- рассказал бы хоть, что там у тебя, никогда ничего не рассказываешь
- да на контролёрах AD репликация DHCP встала, похоже из-за kb873...
- все! Хватит!
Ушла спать даже чай не допила.
Вот как так можно то, а? Прям на полуслове встала и ушла. эх эти женщины...
Удалённое подключение к Win10Pro с динамическим IP. РЕШЕНО
Доброго времени суток уважаемому Сообществу.
Свалилась тут мне халтурка: надо на компике поднять простенькую СУБД на FireBird для 5 пользоветелй. Всё вроде просто, но...
- комп под управлением лицензионной Windows 10 Pro x64
- все пять пользователей сидят в разных концах нашей необъятной
- у компа динамический IP выдаваемый неизвестным провайдером
Сперва я подумал про RDP Wrapper... Но потом упёрся в динамический IP и пришёл к выводу, что нужно что-то навроде Энидеска... Но тока вот бесплатное бы...
Может кто-нибудь что-то посоветовать?
Заранее всем благодарен за помощь.
З.Ы. Вопрос полностью решён связкой RDP Wrapper + RMS. Всё бесплатно и без проблем бегает на канале ширикой всего 4 Мбит\сек.
Благодарен всем за высказанные мнения :-)
Договор аренды эпохи царствования в России
Компьютер родом из Царской России, был арендован у императора Александра III. Только сегодня истёк срок аренды по договору! Мы компьютер уже отключили, срочно ищем контакты прямых наследников царя вернуть его обратно, в соответствии с условиями договора аренды. Поднимите в топ, пожалуйста!





