пятница, 26 февраля 2016 г.

Как я восстанавливал TP-Link 841nd из состояния полного кирпича

Предыстория:  жил у меня и не тужил домашний бюджетный роутер 841-й со съёмными антеннами (nd) на стоковой прошивке ровно до того момента, как прошла хорошая гроза и сгорел wan порт на нём, я не отчаился и поставил поверх старой прошивки openwrt через обновление, настроил vlan'ы, работало нормально, но мне показалось мало и я решил по-ковырять эти самые вланы... в итоге получил кирпич, на который нельзя зайти через сеть (никак, вообще никак), по статьям из тырнетика я нашёл способ подключиться через uart, но на тот далёкий 2013 год, я мало хотел понимать, и при неудаче просто забросил железку в долгий угол... и вот я её достал.
В общем история не нова, надо прошить при помощи uart роутер, НО, если Вы игрались с openwrt и vlan - это будет тщетно, т.к. пакетики не ходят так как надо, НО как было обнаружено, при подключении по uart, после загрузки проши, нажимаем банальный энтер и попадаем в консоль OpenWrt под рутом(!). Этого вполне достаточно, что бы нам вернуть прошу к жизни:
#mount_root
#mtd -r erase rootfs_data
В общем - я получил то, что хотел - возврат к стандартным настройкам, далее можно делать то, что я описал в статье за 13-й год...
 

четверг, 21 января 2016 г.

Lync 2013 поиск русских имён

Как известно много вопросов решается кумулятивным обновлением для линк сервера, но есть несколько моментов: поиск клиентов так и не заработал, решается всё крайне несложно:
Set-CsClientPolicy -Identity Global -AddressBookAvailability WebSearchOnlyМожно посмотреть при помощи коммандлета Get-CsClientPolicy кой набор параметров на данный момент, дабы не натворить чудес.

https://social.technet.microsoft.com/Forums/ru-RU/b8040229-eef7-4d2a-b033-b0b75065636c/-lync-2013-client?forum=lync2013ru

Lync сервер Reverse proxy. Или как жить без прокси

Была задача работы мобильных клиентов для Lync server 2013 не только внутри сети, как известно - требования корпорации безжалостные и беспощадны: установка пограничного прокси сервера. Это легко обойти с помощью фаервола - достаточно добавить 2 правила для проброса с внешнего ip на внутренний lync font end:
123.321.xxx.yyy:443 -> 10.10.10.10:4443
123.321.xxx.yyy:80 -> 10.10.10.10:8080
В нашем частном случае - 123.321.xxx.yyy - внешний ip, 10.10.10.10 - внутренний ip сервера Front end.

Lync error 20002, warning - 1309

Симптомы: не подключается новый мобильный клиент линка (скайп для бизнеса), не работают веб конференции, в некоторых случаях нерабочие конференции внутри корпорации также могут не работать.
Решение для сервера со свежей установкой (постинсталл):
 -Установка кумулятивного обновления для линк сервера https://www.microsoft.com/en-us/download/details.aspx?id=36820 решает данные ошибки, после чего у Вас заработают мобильные клиенты и веб конференции.

пятница, 4 июля 2014 г.

HP 1020 series (1022n) сетевая печать - бесконечная печать, или долгая отправка на печать (другие серии).

Недавно впервые столкнулся с такой проблемой:
При подаче на принтер через сеть документа (1 странички достаточно, не тестовая печать) - принтер "зацикливает" печать, отмена не помогает (виснет?), также не помогает вкл/выкл принтера, приходится сбивать на дефолтные настройки, затем настраивать на принтере сеть заново.
Как выяснилось - проблема в "настройках клиентской части", а именно, необходимо в свойствах принтера/порты выключить разрешение на двусторонний обмен данными, тогда проблема пропадает. Также данная процедура лечит "зависание" печати (отправка документа на принтер может затянуться на несколько минут) на многих моделях HP.

среда, 18 июня 2014 г.

Squid и LDAP-аутентификация из Active Directory, проблема и её решение.


В общем ситуация была примерно такова: перестал прокси сервер аутентифицировать пользователей. В логах squid3 можно видеть 407- и 403-и  ошибки, при попытке проверить соединение по ldap (ldapsearch) получаем Strong(er) authentication required (8), при использовании ключика -Z получаем ldap_start_tls: Connect error (-11). Перерыв много форумов - нашёл пример конфигурации ldap.conf, который помог решить часть проблемы, а именно пройти проверку. Выклаываю пример правильного конфига:

TLS_CACERT      /путь/к/сертификату.crt #или cer, кушатся одинаково хорошо
# а эти строчки крайне важны
TLS_REQCERT allow
SSL start_tls

далее идём в squid.conf и добавляем в external_acl_type для squid_ldap_group и squid_ldap_auth опцию -Z. В результате получаем секурнурный конект к AD.


Ну а причиной всему наши любимые обновления в результате которых был запрещён метод упрощённой аутентификации.
Также Вы можете пойти иным путём через КБ от мелкомягких: http://support.microsoft.com/kb/935834

четверг, 5 июня 2014 г.

После обновления Virtualbox 4.3.12... E_FAIL 0x80004005

После обновления Virtualbox от 4.3.10 до 4.3.12 при запуске виртуалки (любой) выхватил неприятное сообщение: E_FAIL (0x80004005). в Логах (Просмотр событий/Система) Источник: Service Control Manager, Код события: 7000 (Сбой при запуске службы "VBox Support Driver" из-за ошибки
Не удается найти указанный файл.)

Помогла правка реестра, путь до драйвера таки не верный:
Ветка:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\VBoxDrv
было DriverPath = \\?\C:\Program Files\Oracle\VirtualBox\VBoxDrv.sys
По факту файл лежит C:\Program Files\Oracle\VirtualBox\drivers\vboxdrv\VBoxDrv.sys
на эту строчку и поменял, заработало.