Отдыхаю в одном славном местечке в Болгарии на берегу моря. Отличный комплекс — всё для собственников и гостей. Особенно обрадовало, что во всех барах (в том числе и на пляже) есть 802.11b/g/n. Одна беда: любой желающий может зайти в админку роутера.
Полез смотреть, что там и как. На железке шёл 2004 год. Пофиксил, настроил NTP, поменял название сети на более понятное. Полез тестировать 802.11n на своем Eee PC — облом! Асус не позаботилась о том, чтобы быстрая связь работала «из коробки», а я опрометчиво выставил на роутере режим «802.11n only». Пришлось просить у охранника разрешения воткнуться в LAN. «Роутер не заземлён», — подумал я, когда меня долбануло током. Вернул весь набор b/g/n, пошаманил с Eee PC — заработало!
Подумал, что нехорошо, когда пароль дефолтный, а железка не заземлена, да ещё и стоит за бутылками вермута. Пообщался с милой официанточкой — сошлись на том, что неплохо было бы погулять после работы. Решил рассказать о том, что у них циски криво настроены: во все стороны торчат SSH, Telnet, MySQL и многое другое. Глядишь, дадут работу по совместительству. Официантка оказалась не только милой и симпатичной, но ещё и понимающей:
— Да ладно вам! Здесь стоит D-Link, помрёт — выбьем из начальства что-нибудь получше. А насчёт цисок — монтажники провайдера как поставили, так никто и не трогал. Сами удалённо всё мониторят, хотя могли бы пароли ставить и получше. Сами дураки, теперь у нас анлим бесплатный.
С нетерпением жду утра, чтобы заказать чашечку кофе и продолжить беседу.
Когда-то несколько сегментов сети нашей фирмы были на коаксиальном кабеле, и стояли в них несколько репитеров. Странно: один кусок сети регулярно отваливался примерно в одно и то же время.
Репитер висел у стола, где сотрудники пили чай. Какой-то идиот углядел связь между миганием индикаторов и разговорами за столом. Сотрудники репитер стали от греха подальше отключать, чтобы под «прослушку» не попасть. Переубедить было трудно, но удалось.
Вызвали в конторку. Новенькая уборщица каким-то образом повредила неизвестный кабель, после чего два помещения с парой десятков компьютеров остались без внешки. Именно эти помещения я до того не трогал, мотивируя известным принципом «работает — не лезь». Пришёл, стал искать, откуда ж всё это добро получает внешку. Сетевой кабель утыкался в стену и с другой стороны не выходил.
Присмотрелся. Обнаружилась дверь, замазанная почти вровень со стеной — еле видно. Допрос персонала ничего не дал. Пошёл к гендиру — тот пояснил, что за дверью шли трубы отопления, слегка подтекающие, и проблему постоянного косметического ремонта в помещении решили глобально, по-русски, замуровав всё помещение. Естественно, никому и в голову не пришло выносить оттуда одиноко стоящий-гудящий ящичек с двумя проводами.
За дверью нашёлся работающий Пентиум на полторы сотни мегагерц 1998 года выпуска, на котором двенадцать лет стояла Win98 и крутился простенький файрвольчик на переброс почтовых портов внутреннему серверу. Аптайм сервера был заскриншочен и повешен дома в рамку как то, к чему стоит стремится. Компьютер, конечно, вытащили, поставили обычный свитч, но в память на века врезался двенадцатилетний аптайм и уважение к винде.
30 апреля. Предпразничная уборка кабинета. Наверное, все сталкивались с подобной проблемой: если долго суетиться и не разбирать свои бумаги, скапливаются просто огромные горы. Не так давно настраивал прокси-сервер на линуксе, распечатал мануал и потихоньку конфигурировал, а когда закончил, отложил талмуд в сторонку — пригодится ещё. Стоит техник, помогает разбирать макулатуру:
— Слушай, тут бумаги, порты какие-то написаны, нужны тебе?
Не отрываясь от дела, с задумчивым видом произношу:
Работаю админом: в центральном офисе тридцать машин, по VPN удалённо раскидано приблизительно столько же. Домен, шустрый сервак, роутеры и прочие хайтек-приблуды.
День не предвещал ничего плохого. Звонок из бухгалтерии: «Нет сети». Пингую их — реально трабл. Ну, думаю, хаб кабинетный (из породы китайских супердевайсов) глюкнул и завис. Пока шёл до их кабинета, из открытых дверей дверей остальных комнат повыскакивали юзвери, обеспокоенные покраснением любимой аси. «Ага, — смекнул я, — центральный свитч!»
Полный недоумения, разворачиваюсь на 180 градусов. Железка надёжная, брендовая, не подводила ни разу. Открываю стойку — на меня неморгающими глазками пялится девайсина. Мда... Ребут — индикаторы весело заморгали, сетка зафурычила.
Возвращаюсь к себе. Через полчаса — опять! Сразу иду к виновнику, перезагружаю — не помогает, ещё раз — заработало. Минут через сорок — нате, блин, опять сеть оторвалась. В состоянии, близком к истерике, с тестером наперевес бегу искать петлю — нет.
Два дня танцев с бубном в дуэте с напарником ни к чему не привели. Никакой логики мы в этом не увидели: сеть то работала без сбоев полдня, то отваливалась каждые десять минут. И ещё эта тетка из планового допекла — комп у неё, видите ли, виснет! Тётю послали, объяснив, что как только устраним более глобальную проблему, сразу её компом займёмся.
Источник проблемы нашли на третий день армагеддона. Как же мы ошибались в очерёдности задач, ставя тётю из ПЭО на второй план! У неё действительно зависал комп (кулер встал), но зависая, это чудо тайваньского компопрома встроенной сетевой картой замыкало сеть в петлю. Тёте комп починили, апокалипсис с сетью забыли как страшный сон.
Прислушивайтесь иногда к жалобам юзверей. Во-первых, они тоже люди; во-вторых, своим вниманием к ним вы и себе жизнь облегчите.
На первую свою работу сисадмином я попал по знакомству, только и зная, как обжать RJ-45 и установить ОС. Мне предстояло погрузиться в прекрасный мир познания нюансов плясок с бубном.
В первую рабочую неделю наш начальник выдал задание: в новом помещении развести 25 розеток на телефон и сеть. Приставили ко мне местного гуру, который сказал: «Повторяй всё в точности, как я — ни малейших отступлений и вольнодумия». «Окей, будет сделано, кэп», — решил я. Гуру начал показывать мне, как заделывать в розетку витуху. Для тех, кто не знает, поясню: внутри есть пластмассовые хреньки с углублениями, в которые провода нужно загонять специальным инструментом, у с одной стороны которого имеется заострённый край. Да-да, ту самую роковую розетку «мастер» обжал острым краем внутрь. Жилки не перерубились полностью, и на первый взгляд всё было в порядке.
А теперь представьте меня, чётко выполняющего инструкции и держащего инструмент именно так, как было показано «гуру». Представьте и забористый мат напарника, прозванивающего розетки: из двух дюжин чудом оказалась рабочей только одна.
Лежал в больнице, принёс с собой нетбук фильмы смотреть. Для интереса решил поискать вайфай-точки. Нашёл одну с WEP-шифрованием. Где наша не пропадала? Грузимся с live-флешки BackTrack — пароль наш. Вся палата радуется. Пододвинули кровать к стене, где наилучший сигнал был, сидим впятером, как зомби, на внешние раздражители не реагируем. Медсестра зашла — испугалась. Позвала врача. Пришёл врач, спросил пароль.
На следующий день пришли уже два врача с ноутами — и вот мы уже всемером сидим у стены, качаем торренты и радуемся жизни. Хорошо лежать в больнице...
Отправили как-то нас поднимать сетку в одном далёком московском районе. Находим узловую точку по топологии, идем в ДЭЗ и узнаём, что в том доме идёт капитальный ремонт, и чердак должен быть открыт. Мы уже начинаем что-то подозревать, поднимаемся на чердак и видим...
Когда тянули линию, ящика еще не было. Потом его повесили, но оборудование в него переместить не успели. Вот и наблюдали мы картину: под потолком висит закрытый на замок ящик, а рядышком побелённый свитч.
Сборщики забыли в ноуте болтик? Ничего страшного, бывает. Свой ноут известной американской фирмы с названием из двух букв я пару лет без особого успеха пытался подружить с домашней вайфай-точкой. Связь была только в комнате, где стояла точка, и то периодически рвалась. Стоило удалиться за стенку или, не дай бог, в туалет — связь пропадала полностью. Обновлял дрова, ковырялся в настройках, — ничего не помогало. Решив, что китайская точка доступа — китайская, задумал прикупить внешнюю антенну. Штатного коннектора, конечно, не было, но не беда: я нашёл, куда на плате её подпаять.
Ларчик открылся, когда пришлось вскрыть ноут для чистки кулера от пыли. Доблестные сборщики забыли подключить к вайфай-адаптеру антенну.