Записки IT специалиста
7.96K subscribers
1.55K photos
48 videos
15 files
2.22K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
Download Telegram
Cryptone-I mini-ITX – суровый уральский корпус

Под новый год понадобилось нам собрать еще несколько компактных mini-ITX систем для серверного применения. А так как место в стойке не резиновое, то предпочтение отдается компактным корпусам, но с ними оказалось неожиданно тяжело.

Практически по всем позициям сроки доставки выходили или под самый новый год или уже после него, поэтому пришлось брать то, что осталось. А остался Cryptone-I, компактный корпус российского производства.

Если верить документации, то производит его некто ИП Михайлов из города Екатеринбурга. Ну что же, подумали мы, вот и появился повод посмотреть на отечественного производителя.

В описании сказано:

Максимально компактный и легкий корпус. Будет элегантным дополнением к рабочему месту и стильным элементом декора. С помощью него можно собрать мини ПК, офисный компьютер или мощную игровую станцию. Идеально подойдёт геймерам, дизайнерам, инженерам, конструкторам, архитекторам.
👍13😁3👎1
Cryptone-I mini-ITX – суровый уральский корпус (продолжение)

Корпус пришел в обычной картонной коробке и произвел достаточно приятное впечатление. Достаточно толстая сталь – 0,8 мм, качественная порошковая покраска, необычный внешний вид.

Что касается работ по металлу и покраске – придраться не к чему, все выполнено на достаточно высоком уровне. Тут сразу вспомнились серверные шкафы NT из Никса, где перед сборкой надо было сначала очистить резьбу в отверстиях от краски.

Но вот в остальном сплошные замечания. Не сказать, что они серьезные, но в совокупности оставляют от продукта очень неоднозначное впечатление.

Корпус выполнен достаточно оригинально – он разбирается на две части: перед-верх и зад-низ. А сама материнская плата крепится на специальный поддон, который также играет роль ребра жесткости.

Для крепления платы используются пластиковые стойки, стойки очень грубые, пластик жесткий. По сути одноразовые. Установить их без привлечения инструмента, просто руками не получится. Снять плату тоже, скорее всего можно будет только один раз.

Сам поддон до сборки корпуса гуляет и спокойно может отклоняться на достаточно значительный угол. Поэтому нужно быть аккуратным и внимательным.

Кнопка включения не содержит никакой индикации, хотя в отзывах пишут, что раньше светодиод в кнопке все-таки был. Это самый серьезный недочет корпуса, так как не позволяет понять включен он или выключен.

Кабель-менеджмент отсутствует как понятие, куда запихнете провода, там они и будут лежать. А лишние просто можно просунуть в другой отсек. Там достаточно много места, но используется оно на редкость бестолково.

Заявленного отсека на 2,5” мы не нашли, хотя пространство позволяет крепить там не только 2,5”, но и 3,5”. В идеале можно было сделать универсальное посадочное место, что значительно бы расширило возможности корпуса.

Еще один серьезный просчет – это выбор блока питания формата FlexATX. Потому что найти черный блок питания в этом форм-факторе – задача практически невыполнимая, а найти к тому же тихий блок – попросту невозможная.

Даже маломощный блок на 200 Вт в нашем случае достаточно ощутимо шумел. Поэтому на роль настольного такой корпус явно не годится .

А сквозь решетчатые стенки все это безобразие, включая пучки проводов, прекрасно видно снаружи, какие уж тут дизайнеры или архитекторы…

Для охлаждения на верхнюю стенку можно установить два 90 мм вентилятора, но высотой 15 мм.

Глядя на все это, возникает вопрос, что мешало сделать корпус чуть выше и шире, но дать возможность использовать любые вентиляторы и убрать провода в какую-нибудь нишу?

Ну и как-то более оптимально решить вопрос с использованием второй половины корпуса, пока что туда штатно можно поставить только видеокарту.

Но несмотря на все перечисленные недостатки корпус достаточно неплох. Крепкий, с хорошей продуваемостью. Будем надеяться, что разработчики учтут все вышеперечисленное и мы еще увидим новые, более удачные корпуса.

И всегда надо с чего-то начитать. Лучше что-то делать, чем не делать ничего.
👍40👎1
​​Процессоры N100 – похоже в сегменте маломощных ПК появился новый лидер

В прошлой заметке читатели спрашивали про примененный нами процессор. Сегодня расскажем про него подробнее. В свой работе с торговым оборудованием и в процессе автоматизации малого бизнеса мы часто работали со встраиваемыми процессорами (SoC) семейств Jx000 и Nx000.

Эта линейка очень хорошо зарекомендовала себя, тот же Celeron J1900 выпуска 2013 года до сих пор активно применяется в торговых POS-терминалах и иных промышленных ПК.

А процессоры серий N3000 и N4000 также можно было встретить в недорогих ноутбуках. Основным плюсом этих процессоров является низкое энергопотребление, не превышающее 10 Вт.

Теперь в этом сегменте появился новый лидер, точнее новая линейка, которая представлена процессорами от 2 до 8 ядер с частотой до 3,8 ГГц и TDP до 15 Вт.

Наиболее интересно и сбалансированно выглядит N100, четыре ядра до 3,4 ГГц и TDP всего 6 Вт.

Все процессоры семейства содержат только энергоэффективные ядра Alder Lake-N.

И это действительно серьезный прорыв. Если до этого энергоэффективные чипы Intel не могли похвастаться высокой производительностью, то новый процессор работает на уровне Core i-5 4-го поколения, а это серьезная заявка на успех.

Если верить статистике Passmark, то результаты там еще выше, на уровне 6-го поколения, но наши собственные тесты показали немного более скромные результаты, как раз на уровне 4-го. Но это все равно отлично!

Вместе с тем процессор существенного горячее своих предшественников. Примерно 48-50 градусов в простое, а в тестах разогревался до 70, а порою и 80 градусов.

Но это вполне нормальный режим работы для этого процессора. Следует только уделить внимание нормальной вентиляции в корпусе, так как обычно материнские платы с этими процессорами оборудуют пассивной системой охлаждения.

N100 был представлен в начале 2023 года и только сейчас начал более-менее массово появляться в продаже по доступной цене. И мы считаем, что в скором времени он вполне ожидаемо займет роль одного из лидеров в этом сегменте. Так что рекомендуем присмотреться.
👍39
Процессоры N100 – похоже в сегменте маломощных ПК появился новый лидер

Дополнительные скриншоты к публикации
👍13
Весело весело встретим Новый год!

1С снова все сломала, инструкции по исправлению здесь: https://its.1c.ru/docs/patch_ef_00_00594218

Само письмо: https://1c.ru/news/info.jsp?id=31351

С учетом того, что у очень многих патчи ставятся автоматически утро выдалось веселым.
🤔10👍1
Столкнулись ли вы с ошибкой патча EF_00_00594218
Anonymous Poll
13%
Да
51%
Нет
35%
Ничего не понятно, но очень интересно
​​KSM Sharing или почему не стоит разводить зоопарк виртуальных машин

KSM (Kernel Same-page Merging) - специальная технология ядра Linux, позволяющая объединять страницы памяти разных процессов, тем самым добиваясь ее экономии.

Фактически данный процесс можно назвать дедупликацией оперативной памяти. При наличии большого количества однотипных виртуальных машин эффект от использования KSM может быть достаточно ощутимым.

Важно понимать, что KSM работает только с виртуальными машинами и с контейнерами она неприменима.

Оценить эффект от применения KSM можно при наличии некоторого количества однотипных виртуалок. Буквально на днях мы ввели в эксплуатацию два новых гипервизора по 6 виртуальных машин на каждой.

Каждая ВМ представляет установку Debian 12 и УТМ ЕГАИС. Номинальное потребление ОЗУ каждой виртуальной машиной: 1,41-1,43 ГБ, т.е. суммарно мы должны получить 1,42 х 6 = 8,52 ГБ.

И это только виртуалки, не считая хоста. По факту имеем объем общей KMS памяти 4,99 ГБ, т.е. экономия составила примерно 58%. И общее потребление, вместе с гипервизором – 6,54 ГБ.

На наш взгляд – это отличный результат. Так как именно оперативная память, несмотря не ее дешевизну, является наиболее ограниченным ресурсом при виртуализации.

Для используемой платформы максимальный объем памяти – 16 ГБ и мы по факту увеличили доступную память примерно на 25-30%, что очень и очень неплохо.

Но чтобы добиться подобного результата нужна серьезная унификация. Все виртуалки должны иметь одну версию ОС, одну версию ядра и основных системных библиотек.

Хотя мы не раз встречали ситуацию, когда админы использовали в виртуалках разные ОС под разные задачи. Ну просто потому, что им так нравится, привыкли и т.д. и т.п. Без внятных аргументов в пользу такой позиции.

В тоже время KSM Sharing – это серьезный аргумент пересмотреть свои взгляды и отказаться от зоопарка систем в виртуальных машинах.

А прочитать более подробно о его настройках можно в нашей статье: https://interface31.ru/tech_it/2022/07/nastraivaem-ispolzovanie-ram-pri-rabote-s-zfs-v-proxmox-ve.html
👍361
Как за час сделать рабочий VPN для себя и друзей?

👉 Расскажем на бесплатном практическом уроке «Быстрая настройка VPN WireGuard с нуля».

На вебинаре:- погрузимся в основы сетевых технологий;
- разберём смысл VPN;
- запустим и настроим собственный WireGuard-сервер с удобным интерфейсом.

Встречаемся 22 января в 19:00 мск, занятие будет приурочено к старту курса «Administrator Linux». После урока вы сможете продолжить обучение в рассрочку.

👉 Для бесплатного участия и получения записи зарегистрируйтесь: https://otus.pw/2CyV/

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
👎1
​​Ventoy + netboot.xyz = универсальный инструмент администратора

Про Ventoy знают многие, это популярное ПО для создания загрузочных флешек с поддержкой ISO образов.

Таким образом дешево и сердито получается аналог Zalman / IODD, которые недешевы и труднодоступны.

Но куда меньше коллег знают про такой проект, как netboot.xyz. Он позволяет скачать небольшой загрузочный ISO-образ и с его помощью выполнять сетевую загрузку различных дистрибутивов Linux, а также служебных и восстановительных дисков.

Теперь только остается соединить одно с другим. И если вам внезапно понадобился образ, которого нет на флешке загрузить его по сети. Был бы интернет.

Подробнее можно прочитать в наших статьях:

🔹 Создаем мультизагрузочную флешку с поддержкой ISO при помощи Ventoy

🔹 Как установить любой популярный Linux по сети используя netboot.xyz
👍46👌1
​​Hyper-V Server больше не будет бесплатным

Данная новость не нова, но как показала практика об этом знают далеко не все пользователи. Поэтому напомним.

Hyper-V Server — это, по сути, Windows Server Core, на котором Microsoft предварительно установила роль Hyper-V. Поскольку он предоставляется бесплатно, вам потребуется оплатить только стоимость гостевых лицензий.

Hyper-V Server пользуется заслуженной популярностью, так как предоставляет мощное средство виртуализации на привычной платформе Windows, да еще и совершенно бесплатно. При этом были доступны все «взрослые» возможности, включая кластеризацию.

Первый звоночек прозвучал с выходом Windows Server 2022, тогда пользователи ждали выпуска Hyper-V Server 2022, но этого не произошло.

Позже Microsoft заявила, что отказывается от выпуска бесплатного Hyper-V Server в пользу платного Azure Stack HCI. Но сам Hyper-V все еще остается доступным как роль в Windows Server 2022.

При этом окончание поддержки последнего бесплатного выпуска Hyper-V Server 2019 продлено с 2024 на 2029 год.

Означает ли это отказ Microsoft от Hyper-V вообще? Скорее всего да, как минимум в бесплатном варианте. А точно мы узнаем с выходом новой серверной системы, которой обещает стать Windows Server 2025.

Но даже если роль Hyper-V сохранится в серверном выпуске это поставит владельцев бесплатного Hyper-V Server перед необходимостью покупать серверные лицензии Windows Server и CAL к ним.

Поэтому, если вы не готовы к серьезным финансовым вливаниям, с учетом проблематичности приобретения лицензий в наших краях, то следует присмотреться к альтернативам. Одной из них является бесплатный Proxmox, который мы давно и успешно используем.
👍40🤔8🤡7👀2
​​Про Legacy забывать нельзя !

Эта поучительная история произошла на днях. В POS-компьютере на кассе неожиданно выгорел южный мост, точнее его часть, отвечающая за USB-контроллер.

Ну заказчик, понятное дело, опечалился, но работать же надо и прямым текстом спросил, что надо. А надо просто новый компьютер, желательно компактный, места на кассе немного.

Ну оперативно поехал и купил, местный админ все настроил, прибежали мальчики из Сбера и Альфы и подключили терминалы.

И если со Сбером вопросов нет, то терминал от Альфы работать с 1С не захотел. Мальчики показали тест в своей утилите, сказали, что проблемы где-то на вашей стороне и быстро сделали ноги.

При том, что эквайринг от Альфы заказчику важен, так как там всего 0,9% комиссии, против 2,5% у Сбера.

Ну ладно, посмотрим, разберемся, торговое оборудование наша давняя любовь. Да, местами не просто, местами не стандартно, но всегда интересно и голове скучать не дает.

В общем проверили все. Скачали самые свежие версии и драйверов, и интеграционной компоненты.

Но не работает, хоть ты плачь. А в логе пишет о невозможности подключения библиотеки. Хотя библиотека успешно регистрируется родным пакетным файлом.

На свежую мысль нас навел файл dotnet.exe в папке загрузки на официальном сайте INPAS. А дальше пошла простая цепочка причинно-следственных связей.

На прошлом ПК был установлен Windows Embedded 8.1 Industry в котором .NET Framework 3.5 стоял из коробки. В Windows 10 — это опциональный компонент.

В общем, установили в систему .NET Framework 3.5 и все взлетело.

Хотя остаются вопросы к разработчикам INPAS, потому что проверить наличие нужной версии .NET и доустановить ее совсем несложно.

Но такой вот факт имел место быть. Поэтому если у вас не работают отраслевые и прочие специфические решения, которые до этого работали на старой системе, то в первую очередь проверьте, не зависят ли они он некоторых Legacy-компонентов.
🔥54👍31
​​VPN Шрёдингера

Уже не первый день ходят слухи о том, что WireGuard и OpenVPN жестко блокируют, причем не только зарубеж.

Мы тоже достаточно широко используем данные протоколы и каких-либо существенных проблем не испытываем.

Однако дыма без огня не бывает.

Лично наше мнение таково: блокировки имеют место быть. Но блокируются, в общем и целом, популярные (и недорогие) провайдеры, на которых пользователи массово размещают VPS с VPN-серверами. Ну и публичные VPN-хостинги само собой.

Полностью блокировать протоколы контрпродуктивно, так как зарубежный VPN нужен не только для обхода блокировок, но и для доступа к ресурсам, которые недоступны в РФ. В принципе, это те же самые блокировки, только с другой стороны.

Поэтому, по нашим собственным наблюдениям, если вы решили завести приватный VPN для личного использования, то выбирайте провайдеров попроще, не надо брать тот же DigitalOcean, который фигурирует в каждой первой инструкции.

Основной принцип тут – не кучковаться и не привлекать внимания. У нас прекрасно и без всяких затруднений работают VPN-сервера в Европе у Oracle и HostEurope. И в Штатах, у местечкового лоукостера Hostwinds, на тарифе 6$ в год.

В комментариях предлагаем отписаться в формате: протокол – провайдер – хостинг – работает/не работает. Это поможет лучше понять общую картину положения дел в этой сфере.
👍23
​​Мифы и легенды про айтишников

В IT, как и в любой другой сложившейся отрасли, существует собственный свод мифов и легенд.

С одной из них уже достаточно давно приходится часто встречаться, в том числе и в обсуждениях на нашем канале.

В общем и целом, его смысл таков: живут на земле такие особые люди, как айтишники. И они крайне интересны целому пантеону злых сил, которые прямо кушать не могут, все об айтишниках думают.

Главным злом в этом пантеоне является мифический товарищ майор и некие мрачные органы. Им всем крайне интересно то, чем айтишник живет и дышит, поэтому основной своей задачей они считают расшифровать его трафик.

Для этого они, как и положено мифическим злодеям, идут на всякие ухищрения, например, распространяют отечественные сертификаты, чтобы потом как взять и завернуть весь трафик к себе, да как расшифровать его…

Для айтишника это, согласно каноническому тексту легенды, окажется фатальным, так как только ознакомившись с составом его трафика товарищ майор моментально вышлет в его адрес черный воронок и расстрельную команду и в лучшем случае придется бедному айтишнику пилить ангарскую сосну тупым лобзиком на свежем и морозном воздухе.

За что, легенда умалчивает, ну наверное есть за что, он же айтишник.

За товарищем майором идут злодеи поменьше, всякие корпорации и прочие производители ПО, которые тоже активно интересуются нашим айтишником, для этого они внедряют в свои продукты всякие телеметрии, которые активно рыщут по всем углам и передают, передают, передают данные.

Что будет с айтишником после того, как его данные попадут злобным корпорациям, текст легенды умалчивает, но ясно, что ничего хорошего. Ведь он же айтишник.

Да и вообще, темные силы не спят, поэтому настоящий айтишник всегда проверяет адрес сайта в адресной строке посимвольно, внимательно рассматривает каждую строку сертификата, сверяет хеши загружаемых файлов и вообще постоянно бдит, не расслабляется, ну что бы с ним не стало как с той собачкой из анекдота.

А еще настоящий айтишник нигде и никогда не регистрируется под собственным именем, только под вымышленным, чтобы сбить со следа товарища майора и злобные силы поменьше.

В общем, в том или ином виде эту легенду слышал каждый, но и не только слышал, у нее довольно широкий круг последователей.

Которые шифруют VPN для полазить в интернете самым стойким шифром, ну и что что канал стал вдвое уже, а на роутере можно жарить яичницу.

Выпиливают с корнями телеметрию, ну и пусть система после этого глючит.

Регистрируют важные сервисы на Васю Пупкина, ну и фиг с ними, возможными проблемами с поддержкой.

Спорить с технических и рациональных позиций с ними невозможно, потому что в ответ вы услышите, что даже если никогда такого не было, то обязательно будет, или было уже, но никому не сказали, ну потому, что товарищ майор и органы не дремлют…

Мы долго думали, откуда и почему такая легенда возникла и ниже приведено наше личное мнение.

За все время существования профессии, да и сейчас, но ранее – особенно, айтишники были такой привилегированной кастой. Это некие странные люди, со своим непонятным языком и поведением, которые умеют управлять всей этой «бисовой техникой». Шаманы и заклинатели змей в одном лице.

Оплата в рамках профессии тоже всегда была на уровне от средней и выше. Поэтому типичный айтишник, особенно молодого поколения, не заставший в сознательном возрасте «святых 90-х» крайне далек от реальной жизни на земле, проблем и чаяний пролетариата и прочих представителей городской флоры и фауны.

С серьезным криминалом наш айтишник не сталкивался и единственный известный ему сотрудник органов – это инспектор ГИБДД, ну может еще участкового пару раз видел.

В общем, как говорил классик, крайне далеки они от народа.
Ну а какие представления о жизни на земле, такие и злодеи. Ну и про себя, любимого, как вершину мироздания не нужно забывать.

Ведь по каноническому тексту айтишник всех побеждает, он же шифрует, выпиливает, закрывает, огораживает и сам успешно шифруется, постоянно оставляя злые силы с носом. Ну по-другому и быть не может, ведь он же айтишник.
😁41🤮18👍8👎7🔥6
​​Настало время удивительных историй

Электронные подписи все шире внедряются в нашу жизнь и это удобно. В разы упрощается оборот между контрагентами или государственными органами. Но бывает такое, что хоть стой, хоть падай.

Я уже очень долго держу счета в банке Авангард, банк вполне вменяемый, не жадный, технически продвинутый. И, что тоже важно, отделение банка находится буквально за углом моего дома.

В очередной раз обновил анкету в банке (делается ежегодно) и в очередной раз получил запрос о предоставлении документов, в частности что я не веду лицензируемой деятельности и не получал лицензий.

Бумага эта предоставляется в произвольной форме в банк и вариантов подачи два: нарочно или через интернет-банк.

Времени идти сегодня не было, да и погода не располагала, поэтому решил отправить им через интернет-банк.

Сделал справку, сохранил в PDF, подписал УКЭП. Все как надо: и плашка внизу документа, что подписано и при нажатии на нее можно все проверить, тот же Adobe Reader все показывает.

Но получаю ответ, что документ отклонен так как «Добрый день!эл. подпись руководителя не идентифицируется .» (пунктуация сохранена).

Это как понимать? Вы не можете проверить документ подписанный УКЭП? Который элементарно проверяется любым ридером PDF?

Ну ладно, спрашиваю: а что мне делать? Ответ убил. Просто напишите в клиент-банке письмо в банк и там просто вставьте содержимое справки, обычным текстом.

Т.е. документ подписанный УКЭП и имеющий юридическую силу их не устраивает, а обычная писулька во внутреннем документообороте – спокойно.

Чудны дела…
🤡29😁15🤷‍♂3👍3🤣1