среда, 20 мая 2009 г.

Ооо делааа!

Вчера на почту руководителя пришло коммерческое предложение, компании Олмар г. Новокузнецк.
Краткая цитата
"Добрый день, *****.
Наша компания оказывает услуги системного администрирования компьютеров и программного обеспечения. Мы знаем, что Вашу компьютерную и офисную технику никто не обслуживает. В свою очередь ...." бла бла бла.

И откуда они интересно знают? :)

Продолжение случилось сегодня. Звонят руководителю узнать о судьбе предложения, он вежливо гворит, что у нас есть системный администратор вполне устраивает все работает, так они набрались смелости говорить, что это они меня учили и неоднократно оказывали мне содействие. И что дешевле меня уволить и обслуживаться у них.

Компания ОЛМАР, таким образом вы не сделаете себе хорошую репутацию, а только испортите, город маленький.

Делаем выводы...

среда, 13 мая 2009 г.

Не только планировать, но и отчитываться

Планируете работы на следующий день, неделю, месяц? Отлично...
Нет? Почитайте тут Личный-тайм-менеджмент.

По своему опыту дополню, что полезно писать не только планы, но ежедневные и ежемесячные отчеты. Да это порой нудно, надо не забывать.
"Что дадут эти отчеты?", спросите Вы, попробую ответить:
1. Контроль выполнения планов;
2. Анализ распределения времени по группе работ (поддержка, разработка и т.п);
3. Наступает момент когда руководитель начинает сомневаться в вашей работе, нужны ли Вы вообще это может быть по 2 причинам все работает и вас не видно бегающим или сильно много бегаете;
4. База знаний, которая пожет вам вспомнить, что вы делали один, два, три года назад.

Сказать НЕТ

Думаю не редкость когда в компании системного администратора заставляют подкорректировать отчет в 1С, написать программку или наоборот программиста посмотреть, что с компьютером почему нет связи и т.п, а то и набрать текст или отправить почту. При этом гороят: "ну тут же просто", "да чего тут тебе делать-то". Всегда говорите "НЕТ"! Как только вы сказали "ДА" у вас уменьшится времени на основную работу, вы превратитесь в загноного человека, который вечно ничего не успевает. И Вам скорее всго за это не будут платить больше, а то и вообще спасибо не скажут.
Уметь сказть "НЕТ" - порой сложно, это может повлечь напряженность в коллективе, но скзав "ДА" напрягаться будите вечно Вы.

среда, 22 апреля 2009 г.

Опрос №1

Имеем:
  • 37 рабочих станций в 2 удаленных офисах + 1 очень удаленный офис;
  • 14 единиц оргтехники, не считая факсов;
  • 2 сервера Windows 2003 (AD - 2 сайта, 1C);
  • 1 Linux сервер (Squid, Почтовый сервер, VPN сервер);
  • Активное сетевое оборудование 2 маршрутизатора cisco и 1 коммутатор cisco, + куча "пассивки";
  • 4 входящих канала интернет;
  • МиниАТС, 16 входящих ТфОП;
  • Организация работы "аутсорсеров" по 1С и правовым системам;
  • Закупка техники, следить за заправкой картриджей.
На рабочих станциях обслуживается вагон и маленькая тележка прикладных программ, кроме 1С.

Компания находится за чертой города.

Вопрос?

1 Какой уровень специалиста требуется?
2 Какой уровень з/п требуется для данного специалиста, чтобы его заинтересовать?

P.S.
При ответе если не сложно указывайте город.
Заранее всем спасибо за ответы.

понедельник, 20 апреля 2009 г.

Особенность работы Cisco Zone-Based Policy Firewall и WCCP

Политика доступа между зоной LAN (пользователи) и зоной WAN (интернет) предусматривает, что в зоне LAN некоторым пользователям разрешен доступ к WAN по определенному набору протоколов, а остальным запрещен:

class-map type inspect match-any LAN-WAN-PROTOCOL-CLASS
match protocol http

match protocol https

match protocol aol

!

class-map type inspect match-all LAN-WAN-CLASS

match access-group name LAN-WAN-ACL

match class-map LAN-WAN-PROTOCOL-CLASS

!

ip access-list extended LAN-WAN-ACL

permit ip host 192.168.0.x any

permit ip host 192.168.0.y any

permit ip host 192.168.0.z any


Но вот особенность - если работает WCCP, то пользователи, не указанные в списке LAN-WAN-ACL, все равно имеют доступ к ресурсам WAN по протоколу http, так как WCCP делает редирект (в моем случае в зону DMZ, а между LAN и DMZ стоит правило "any any" ) и получается, что правило, которое должно было запретить доступ, не работает.

Решается указанием в редирект листе для WCCP того же списка доступа, что и в LAN-WAN-CLASS

ip wccp web-cache redirect-list LAN-WAN-ACL


понедельник, 13 апреля 2009 г.

Beeline чудит?

Внезапно на удаленном объекте перестала работать пересылка файлов по FTP, после некоторого разбирательства выяснилось:
1 - Почему-то DNS сервер beeline возвращает имя хоста из зарезервированной сети 192.168.0.0/24, что есть неправильно.








Связь устанавливалась с помощью GPRS/EDGE/3G модема GlobeTrotter, решение простое указать свой DNS-сервер вручную или если непредусматривается использование интернета кроме как для построения тунеля (мой случай) можно указать адрес loopback интерфейса 127.0.0.1 .










2 - Изменили значение MTU своего соединения, пришлось для интерфеса OpenVPN изменить MTU до 1400.














Одним словом, неприятный сюрприз от beeline :( ...

четверг, 9 апреля 2009 г.

Кросс в серверной

Так случилось, вместе с купленным нашей компанией офисным зданием, нам досталась компьютерная и телефонная сеть. В здании было некое подобие "серверного уголка" расположенного в проходной комнатке, куда сводилась вся кабельная инфраструктура. В ходе ремонта здания из проходной комнатки сделали небольшую серверную комнату. Непонятно из-за каких соображений бывшие хозяева здания обрезали все кабели как попало, попытка запихать все это в стойку и там скроссировать не увенчались успехом, выглядело ужасно. Дабы привести хозяйство в надлежащий вид пригласил поработать компанию специализирующуюся на монтаже СКС и кроссировке кабельных систем. Результатом работы стал аккуратный настенный кросс, откуда далее кабели ушли упорядоченно в стойку. Ниже представленно несколько фотографий иллюстрирующих как это делалось.





Он тебя посчитал ...