Серия «ИТ2000»

ИТ2000, press any key to продолжить. Часть 5

ИТ2000, press any key to продолжить. Часть 5 IT, Биография, Текст, Длиннопост

О корпорации замолвите слово.

Год на дворе 2011. Я удачно засейвился у христа за пазухой. А конкретно устроился сервисным инженером в крупнейший питерский строительный консорциум. Эти ребята были настолько круты, что строили целый район с нуля. Был пустырь у метро — через три года целые улицы.

Первое время меня отчаянно преследовал синдром самозванца. Мне казалось, что взяли меня на работу сюда по ошибке, что знаний мне явно не хватает. Я выкладывался на работе по полной, чтобы меня не спалили. Доказывал, что мое место здесь и я по праву ношу гордое звание инженера.

И мои старания окупились. Мне отдали сначала одну дирекцию полностью, потом еще несколько офисов. Общее число рабочих мест приблизилось к трем сотням. В моем распоряжении был свой серверный шкаф, с собственной файловой помойкой на базе WinServer2008. И хотя правила компании не одобряли подобные структуры, директор дирекции по продажам продавил свой локальный сервак и я его админил.

Со временем, когда устаканились все вопросы по организации сети, доступов, оборот расходников, я немного позволил себе расслабиться.

Допустим, мне нужно по своим делам заехать к товарищу на Фонтанку в рабочее время. Близлежащий подконтрольный мне офис находится на садовой. Идем на маршрутизатор. Отключаем порт. Ловим заявку. Профит. Мы едем на Садовую. Порт можно включить и по пути. Ну не заезжать же в самом деле…

Внимательный читатель задал бы вопрос. А как же руководители? Неужто они настолько тупенькие, что не разгадают твою одноходовочку?

Сейчас, мой внимательный читатель, я расскажу как в том мире устроены ит-отделы.

Кто такой начальник Ит-отдела?

Мне с шефом повезло. Мировой мужик Михаил. Старше меня на 10 лет. Но, как он сам признался на очередной планерке с инженерами: «Парни, то что вы сейчас делаете для меня уже давно темный лес, я не понимаю и половины терминов, которые вы используете, максимум — это абстрактная картинка происходящего. Вы для меня просто герои, которые разбираются в каких-то просто космических вещах».

Да, начальник Ит отдела в корпорации зачастую всего лишь администратор, клерк, завязший в бюрократии. Он не прикасается к живой инфраструктуре. Только согласует задачи и направляет их на профильных инженеров. Так что заметить мои манипуляции он точно не мог. Могли заметить парни из московского офиса. Но по молчаливому соглашению мы не пихались на их территорию, а они на нашу. Когда я обнаружил промышленный троян на рабочем компе, мне тонко намекнули, что я ничего не видел. Чтож, ок. Почему бы и не да…

Я очень сильно проникся отношением к сотрудникам в этой компании. Раньше, мои работодатели были намного меньше. От силы пара сотен сотрудников. А тут тысячи сотрудников. Но все решает отношение. Я был на своем месте и мне об этом не забывали напоминать. Например — финансово. Это важно. 13 зарплата, премия в размер оклада в день строителя. Итого — 14 окладов в год.

Я легко задерживался на работе, решал задачи, требующие чтобы пользователей не было. Если я уходил с работы в 22:00, я автоматически мог приехать на следующий день к 12. Это было как само по себе разумеющееся.

Однажды, наш безопасник, в прошлом сам высокопоставленный сотрудник некой государственной организации, пришел к нам с информацией, о том, что у нас планируется маски-шоу, по поводу лицензий. Была такая волна в те годы. И у нас встала задача. 500 рабочих мест, где нужно срочно наклеить наклейки и переустановить операционную систему. Данные пользователей и пакет их приложений нужно сохранить… Профили неперемещаемые. Мы подняли MDT сервер. Это такая штука, которая грузится по PXE и по сети разворачивает образ на целевом компьютере. Нам повезло, было всего три типа сборки. Стандартизация! Алилуя! Все три были на основе HP, и мы подпихнули в образ все необходимые драйверы. Трое суток я не появлялся дома. Я спал в машине, на офисном столе, просто на ковролине с рюкзаком вместо подушки. Мы справились.

За этот перформанс нам заплатили по ставке х2. Сверху оклада. Если я не ошибаюсь, за эти три дня мне подкинули 24к. Спасибо, Олег Дерипаска.

В больших компаниях Ит отделы часто связаны со службой безопасности. В частности отдел, где я работал вообще числился в дирекции по безопасности. Поэтому нам иногда давали весьма странные задания. Например, я помню в одном из офисов мужичка, ветерана МВД, который все называл «финскими технологиями». На деле же финские технологии оказывались проводами, которые он протаскивал через все помещения в свой кабинет и втыкал их в карту аудиозахвата. Прослушка уровня бог. Или рация в сетевом фильтре. Это отдельная история, как объект прослушки лично спалил в фое бизнес-центра чувака, который беспалевно сидел с рацией и наушником. Рука лицо.

Хватит на этот раз. Продолжение следует.

Показать полностью

ИТ 2000. Press any key to продолжить. Часть 4

ИТ 2000. Press any key to продолжить. Часть 4 IT, Биография, Текст, Длиннопост

Как влететь в ИТ? Вопрос, который стал мемом. Однако, действительно часто слышу его. И не знаю ответа на него. Но, если бы мы могли перемещаться во времени, я бы посоветовал вам, году так в 2007 пойти работать в ИТ-аутсорсинг.

Именно про эту школу жизни, я буду рассказывать в этом посте.

Меня попросили из моей первой фирмы, потому что моя жена, ушла из этой компании к конкурентам. Меня вызвал на ковер гендир и с сожалением сообщил, что доверия ко мне нет, придется расстаться. Вы испытывали обиду? Помните это чувство, когда вас обвиняют в том, чего вы не делали. Умножите на сто. Вот что я чувствовал в то время. Моя. Моя система. Мой родной сервер. Весь смысл моей тогдашней жизни. И его придется отдать…

Были долгие месяцы поисков. Месяц я сидел в продажах ит услуг и почти получил свои 600$. Я провалил все тестирования, т. к. мне не хватало фундаментальных знаний. Естественно, я взял на карандаш все вопросы, на которые не смог ответить. Я штудировал книги по TCP/IP. Читал, какие протоколы, как используются, на каком уровне работают, как устроенны. Я поднял свой маленький кластер из виртуальных машин и эмулировал локальную сеть предприятия. И спустя три месяца, как я был безработным, меня взяли в компанию, которая занималась ИТ-аутсорсингом.

Сегодня для бизнеса очевидны преимущества такого рода сотрудничества, но в середине двухтысячных бизнес был другим. Серая бухгалтерия правила везде, конверты для зарплат, конверты для откатов. Да, конверты рулили.

Однажды мне пришлось купить автомобильный инвертер. Эта штука делает 220 вольт переменного тока из 12 вольт постоянного. К нему был подключен ноутбук, с которого по Wi-Fi цеплялся сетевой диск для 1С. Тачка стояла под окнами. Мы были готовы к маски-шоу.

О! Маски-шоу это отдельный вид развлечений тех времен. Я присутствовал неоднократно на этом перфомансе. Вам приходилось в 30-ти градусную жару тащить в руках девятнадцатидюймовый двухюнитоваый сервер? А везти его в метро? А мне пришлось.

Всего было порядка 25-ти постоянных клиентов, на тот момент, когда я устроился на эту работу. Зоопарк полный. Агенства недвижимости — 2 штуки. Бизнес-аппартаменты размером с дом — 1 шт. Проектировочное бюро — 1 шт. Завод сендвич-панелей -1 шт. И куча, нереальная куча бухгалтерий.

Мой любимый клиент.

Шеф попросил меня с утра заехать домой к одному из клиентов. Как выяснилось позже, это был непосредственно собственник фрахтинговой компании. В семь утра я вышел из метро и пошел по указанному адресу. Меня встретил заросший бородой седой мужик в трениках. Три дня! Кричал он. Три дня это говно не может подключиться к Интернету.

Жертвой был небольшой ноутбук на windows xp. Рядом с ноутом стоял десктопный мак. Нет, не так. Куча маков была в этой комнате. Я видел последний раз мак в школе, где стояли micintosh. Оказалось, что у этого мужика всю жизнь были только маки и в винде он не в зуб ногой. Я сел за ноут. Зашел в сетевые интерфейсы и обнаружил только один. Он был отключен. Правой кнопкой мыши я открыл контекстное меню и жмякнул включить. Сеть появилась. Проблема решена. Я обернулся на мужика. Все, говорю, работает. Немая пауза. Один клик и все работает… Он достает кошелек и отсчитывает три тысячи рублей. Тут уже я напрягся. Нет, говорит он. Я не ошибся, три дня я не мог ничего с этим поделать. И деньги я тебе даю не за твое, а за мое время, которое я я потратил. Всегда считай не свое время, а время, которое ты сэкономил тому, кто не знает на какую кнопку нажать…

Дальше мы выпили кофе и он подкинул меня на работу на офигенном праворуком марке. Рассказал как эти марки гоняет из японии, вобщем оказался мировым мужиком.

Где-то через месяц после нашего знакомства он позвонил мне и сообщил, что если я не разберусь с одной программулиной на его компе, он может потерять несколько тысяч долларов. Я поехал в морской порт. В рюкзаке валялся лан-тестер, штука для прозвона сети. Обычный инструмент для админа. На КПП мой паспорт сверили со списком допущенных лиц. Я в списке был, проблем не возникло. Я потопал по территории порта к офису клиента.

Очень поюзаный жизнью windows 2000 на английском языке. И софт стоимостью в 2500 вечнозеленых долларов. Все скрипит и пытается выжить, но время берет свое. Принимаю решение перенести софт на другую железку. Пять часов, я переношу злостную софтину. Копирую ключи реестра. Копирую файлы, получаю ошибки при запуске, требования утановить .net и прочие прелести. За это время мне рассказывают, чем на самом деле занимаются фрахтинговые компании. Вот пришло судно в порт. Паспортов у моряков для выхода в город нет. А сидеть на ровном месте им скучно. Вот и подгоняют им все, что только можно и даже то, чего нельзя. Бухло, еда и даже девочки. Ох тыж!

Я победил гнусный пиндосский софт. Мало того, что программа запускается, она еще и делает это значительно быстрее, чем на старом компе. 300$. Мне просто вручили 300$. Я сказал, что у нас и так есть договор с абонентской платой, не нужно платить мне отдельно. Но, деньги вручили лично мне. И я радостный потопал на выход. А не тут то было. Фейс на выходе попросил открыть рюкзак и обнаружил тот самый тестер. Ага, сказал он, технически сложное оборудование на вынос. Что будем делать? Приехали.

Тестер числился за фирмой и терять его мне не хотелось. Я позвонил своему клиенту и описал проблему. Жди за углом. Сказал клиент и отключился. Подъехал знакомый мне марк. Я швырнул тестер в багажник и мы поехали к КПП. У КПП я вышел из машины и пешком миновал охрану. Сказал, что выложил технически сложное оборудование в офисе. За порогом КПП мне отдали мой тестер. Вот так, сказал мой визави, пешком не фига не вынести, а на машине хоть кокаин ящиками. Всем пофигу. Этот урок я запомнил на всю жизнь. На машине хоть что, а в руках не носим.

Продолжение следует.

Показать полностью 1

ИТ 2000, press any key to продолжить. Часть 3

Немного отвлечемся от серверов и маршрутизаторов. Как я писал в предыдущих постах, я перебрался в начале 2006 года в Питер из Петрозаводска. Столица Карелии в те времена не блистала развитой инфраструктурой. Первый действительно большой супермаркет открылся за пару лет до моего отъезда. Никаких макдональтсов, пятерочек, сетевых компьютерных магазинов. Интернет и тот только начал подключаться по выделенной линии. Лично у меня был замечательный модем US Robotic Gateway 2000. И телефон по ночам был перманентно занят. На этом модеме, я умудрялся скачивать целые альбомы с mp3.com и прочих подобных ресурсов. Опять отвлекся… Итак, в Питер.

И вот, я вышел на ладожском вокзале из поезда и поехал к своему первому месту жительства в северной столице. Озерки.

Я просто влюбился в Озерки. «В Озерки пошел, катамаран нашел»(с) Мистер малой.

Там все было иначе, улицы шумели потоками машин круглые сутки, вокруг кипела жизнь. Я как будто вырвался из жуткой трясины, в которой прозябал первые 20 лет своей жизни и впервые вдохнул запах свободы.

Мне выделили одну комнату в трешке на Сикейроса, в которой на тот момент проживали: мой университетский корифей Валера (aka Lanac), мой друг детства, который переехал в Питер за год до меня по имени Саша (aka RdDevil), сестра Валеры, а позже еще муж этой сестры и их новорожденный сын. Коммуналка в классическом представлении. А с чего же еще начинать жизнь в Питере? Канон.

Первое время мы все работали в одной компании и дорога на работу была каждый раз приключением. Мы весело доходили до станции метро Озерки, спускались в метро и ехали до Плана (Пл. Александра Невского). Оттуда с шутками-прибаудками, неспеша, шли до набережной Обводного канала. Это сейчас там умопомрачительные дорожные развязки, а в те времена там была автозаправка Лукойл и маленький пешеходный мостик. Именно на этом пешеходном мостике, я как-то наблюдал последнее в Питере наводнение. Потом построили дамбу и наводнений больше не предвидится…

Нашу тогдашнюю тусовку можно описать одним словом: гики. Да, мы все были фанатами ПК и всего, что с ними связано. На моих глазах Валера, aka Lanac превращался в лучшего, среди всех, кого я знаю системного администратора Unix. Мой друг Руслан, который каждые выходные тусил у нас сначала нехило прокачался в php, а в итоге купил себе самый популярный в те времена месседжер, увел зеленую сотовую компания к себе в клиенты от топового питерского разработчика. Да… звучит так себе, но ИП-шник отжал Мегафон у Траффика))) Ахахахах. Lanac, в свою очередь был у истоков всего рынка такси, каким вы его сегодня знаете. Биржа такси, как продукт, родилась именно в его светлой голове.

Это были безумные и интересные времена. Как вам такое: канал в гигабит в квартиру, сервер на балконе, крупнейший репозитарий на этом сервере? Да, репозитарий и канал.

Мы все тусили на форуме озерки нет. Если меня читают те, кто там был, то передаю особый привет Zera, Zap, Dan, Snow и всем остальным, кого с ходу не вспомнил. Спасибо Вам за крутейшие форумовки и шашлыки в Сосновке. Ну и на футбол мы туда ходили, посмотреть, как озерки разнесут интерзет.

Канал в гигабит у нас появился, когда увлеченный до фанатизма FreeBSD Валерий поднял свой репозитарий. Репозитарий — это ресурс в сети откуда можно скачать саму операционную системы, обновления для нее и пакеты с софтом. Я не помню точный список систем, помню только те, которыми пользовался сам. Там точно были Debian, Fedora Core( да, именно Core, просто fedora она стала позже), CentOS, FreeBSD. На такое начинание классно отреагировал админ всея сети Dan. И у нас дома появился 1Гб\сек. Даже сегодня не все могут похвастаться таким каналом связи. А у нас на дворе был 2007…. Сервер стоял на балконе. Вот такой вот киберпанк. Пока на этом все. Продолжение следует.

Показать полностью

ИТ 2000:Press any key to продолжить (Часть2)

Звезды сошлись. Что бы это не значило. Вооружившись книгой знаний, я приступил к настройке своего первого… А вот тут стало непонятно, то-ли прокси, то-ли NAT… Функционал меня поставил в тупик. Как будто новая вселенная открылась. Напомню читателю, год все еще 2006. Первое, что я сделал светлой питерской ночью — привязал все к моей любимой Active Directory. С этого момента у меня появилась исчерпывающая информация о том кто, как, сколько тратит ценный трафик. Вторым делом я запустил кеширующий прокси. Опять же, для не IT: Кеширущий прозрачный прокси сервер, это штука, которая незаметно для вас, записывает все, что вы сделали в сети и сохраняет для Вашего админа в виде файликов, которые IT-шники называют логи (.log).

Первые результаты меня обескуражили. Есть же такое слово? Я не лингвист…

Люди, радостно шутившие со мной в курилке, те, кого я просил использовать Интернет только в служебных целях, на деле забивали огромный болт на мои просьбы. Автофорумы, говорилки, сайты знакомств… Чего там только не было.

Самое любопытное вскрылось про директора данной организации. Тут я даже не смог скрыть свое офигивание…

Каждый раз, когда он отправлялся в командировку, первым делом он, как сказали сейчас, «гуглил» проституток того места, куда он намеревался отправиться. И ладно были бы просто проститутки… Искал он мальчиков… Ой бля… И как же быть с отчетом?

И вот тут я совершил первую, но очень значащую ошибку в своей карьере. Я решил прикрыть своих товарищей в общей куче, и когда меня попросили отчет об использовании трафика, я потратил ночь, чтобы отредактировать и исправить их косяки. Стоит ли говорить, что даже не смотря на мои труды, я все равно стол изгоем.

Меня возненавидел весь офис, как только я отдал отчет директору.

Никто даже думал, какие манипуляции мне пришлось проделать с этими отчетами.

Безжалостно, всю предыдущую ночь, я удалял из логов все, что может не понравиться руководству. Но, я был молод и глуп. Для всех я стал стукачом. Офигенно, что там говорить, мои друзья посматривали на меня с опаской. Мир перевернулся.

Но, я не сдался.

Цель была ограничить трафик только рабочими вопросами и я сделал это как умел.

Замечательный Kerio умел в эвристический анализ уже тогда. И помимо того, что я баннил целиком домены, явно не рабочего назначения, я включил анализ страниц. И тут меня постиг первый эпик фейл.

Логисты, они использовали те же слова, что и автолюбители. Как разграничить любовь к тачкам и желание заказать фуру? Но, я справился.

Новый вызов возник из ниоткуда.

ICQ

Казалось бы, сранный мессенджер. Но жрал от от общего трафика чуть больше, чем дофига. Это были реальные цифры с которыми пришлось разбираться. Но об этом я напишу дальше...

Показать полностью

ИТ-2000, press any key to продолжить... (часть 1)

ИТ-2000, press any key to продолжить... (часть 1) IT, Длиннопост, Биография

Нет, вы не зашли на хэдхантер. Первые два абзаца я объясню в конце повествования.

Мужчина, 38 лет, ищу работу системным администратором или сервисным инженером.

Опыт работы в данной сфере с 2006 года. Тогда у меня впервые появилась запись в трудовой книжке: системный администратор.

Пишу, для того, чтобы самому вспомнить, как все начиналось, как развивалось и куда все это привело. Видимо придется разбить на несколько постов, т.к. «Остапа несет», и воспоминания текут рекой.

cd ~

На деле же, как и абсолютное большинство моих коллег в те времена, начинал я с того, что сейчас называют эникей (anykey — происходит от популярного в ms-dos и windows сообщения пользователю: press any key to continue… - нажмите любую кнопку для продолжения...). Эта шутка во многом неплохо описывала, да что там говорить - до сих пор описывает сотрудника технической поддержки начального уровня. Чуть позже таким задачам выделили отдельное название: helpdesk. На этом уровне работать приходится в основном с пользователями, их компьютерами и с разного рода прикладными программами, в основном офисное ПО, почтовые клиенты, мультимедиа и графические пакеты. Очень редко на таком уровне можно получить доступ к чему-то посерьезнее, например к серверу или маршрутизатору. Но - мне повезло!

На первом же рабочем месте я получил себе полный карт-бланш! В моем распоряжении оказался сервер IBM, (отдельная история, как получить от официальной тех. поддержки дискету(!) 3.5` для прошивки bios), с Windows Server 2003. Сеть была одноранговой, четыре 48 портовых коммутатора радостно моргали в 19-ти дюймовой стойке глазками, стыкуясь по гигиабитному каналу. И я приступил к работе.

Фанатизм, которым обладали т.н. IT-шники той эпохи, сегодня представить очень сложно. По моему скромному мнению, причиной тому были наши первые домашние компьютеры с которых мы начинали. Старые, убитые железки. Никакой документации, никаких интернетов и гуглов. «IBM-PC для пользователя», как главная настольная книга. И бескрайнее поле для экспериментов с риском потерять все. Т.к. тыкалось наугад и с минимальным пониманием происходящего. Такой подход, несомненно, сформировал наше мировоззрение в профессиональное сфере и выделил среди тех, кто был до нас и тех, кто пришел позже.

Но, вернемся к моей перовой сети.
Начал я с того, что затарился профессиональной литературой. За счет работодателя были приобретены фолианты по Windows Server, TCP/IP, UNIX (большой и красный), ipchains(теперь Iptables), маршрутизация в сетях. Я уже не вспомню издательств, точных названий, вот обложки узнаю из тысячи. Я читал эти книги в запой. В метро, дома, на работе, в столовой, в кафе… Это было как мания, как болезнь. И конечно срочно требовалось проверить все это на практике…

Я начал с того, что поднял свой первый домен. Для не IT-шников, которые могут читать этот текст, поясню: была кучка компьютеров, на которых каждый мог делать все, что захочет, безо всякого контроля. А я «подчинил» все компьютеры себе и заставил их работать под моим контролем. На второй день эксперимента никто, из почти 100 сотрудников, не смог зайти в свой компьютер. Однако, т. к. я согласовал данное нововведение с руководством, по шапке я не получил. Несколько суток ушли на выдачу логинов и паролей, люди стояли перед дверьми ИТ отдела (в моем лице), в очень недовольной очереди. Еще пару недель непрерывно формировались права на сетевые ресурсы. Только через неделю, я догадался объединять пользователей в группы и таким образом манипулировать доступами, что многократно ускорило процесс.

И вот, спустя почти месяц с начала эксперимента, у меня было все, что я вычитал в книге по WinServer. Алилуя!

И тут же возникла следующая проблема. Чтобы описать ее масштаб, мне придется немого воссоздать атмосферу Питера, образца 2006 года.

Я только переехал в Питер из Петрозаводска, и конечно смутно представлял себе реалии в сфере коммерческой недвижимости северной столицы. А дело обстояло так.

Десятки, если не сотни, бывших госпредприятий с гигантскими площадями переходили на коммерческие рельсы. И если с одной стороны они получили возможность сдать свои помещения под офисы, то с другой стороны на их территории все еще не убрали особый режим. Возник конфликт интересов, который заключался в том, что хотелось и сесть и съесть. Строгий пропускной режим и сотни фирм арендаторов на внутренней территории. Если с перемещением по территории арендаторов как-то смирились, то с новыми коммуникациями, в которых остро нуждался бизнес, оставались проблемы. Или же, их специально создавали, чтобы ухватить свой кусок. Так мы плавно подходим к локальным провайдерам. Главному злу эпохи начала двухтысячных для системного администратора.

Современному человеку в месяц требуются десятки гигабайт трафика для комфортной жизни. В моем распоряжении было четыре гигибайта входящего трафика на всех. Подо всеми я имею в виду две организации общим числом сотрудников приближающемся к сотне.

Стоимость тарифов была такова, что дополнительные гигабайты стоили как крыло от боинга.

Нужно было срочно взять трафик под контроль. Сегодня я с легкостью подберу себе нужный инструментарий для такой задачи. Возможно, я пару дней потрачу на качественное сравнение различных подходов, но все решения уже многократно обкатаны и для специалистов ясны, как азбука. Однако на дворе 2006 год, лето, жара в Питере плавит системные блоки, (да, я открывал крышки компов и направлял туда вентиляторы, кто помнит тот год не даст соврать — жуткая жара, ветра нет и везде летает тополиный пух).

Мой выбор пал на одно решение, которое я мельком зацепил в одной из книг. Я заказал себе книгу по этому продукту и занялся его внедрением. Kerio Win Route, господа. Добро пожаловать в странное.

Продолжение следует.

Показать полностью 1
Отличная работа, все прочитано!