Задать вопрос
  • Не работает static nat cisco?

    @66demon666
    Сетевой админ, АТС-админ
    Нейросети вам что сказали?
    enable
    configure terminal
    
    ! Настройка интерфейсов
    interface fa0/0
     ip address 192.168.1.1 255.255.255.0
     ip nat inside  ! Помечаем интерфейс как "inside" для NAT
     no shutdown
    
    interface fa0/1
     ip address 213.234.50.1 255.255.255.0
     ip nat outside  ! Помечаем интерфейс как "outside" для NAT
     no shutdown
    
    ! Статический NAT для ПК (192.168.1.2)
    ip nat inside source static 192.168.1.2 213.234.50.1
    
    ! Маршрут по умолчанию (если требуется)
    ip route 0.0.0.0 0.0.0.0 213.234.50.2  ! Укажите адрес следующего роутера (например, Router5)
    end
    write memory


    spoiler

    Интерфейсы:

    fa0/0 (inside) должен быть подключен к локальной сети ПК (192.168.1.0/24).

    fa0/1 (outside) должен быть подключен к внешней сети (213.234.50.0/24).

    Статический NAT:
    Команда ip nat inside source static 192.168.1.2 213.234.50.1 сопоставляет внутренний адрес ПК (192.168.1.2) с внешним адресом роутера (213.234.50.1). Это позволяет серверу (213.234.60.2) обращаться к ПК через этот адрес.

    Маршрутизация:

    На Router4 должна быть прописана маршрутизация до сети сервера (213.234.60.0/24). Если сеть 213.234.60.0 доступна через другой роутер (например, Router5), добавьте статический маршрут:
    ip route 213.234.60.0 255.255.255.0 213.234.50.2.

    На сервере и ПК должен быть указан шлюз по умолчанию (на сервере — 213.234.60.1, на ПК — 192.168.1.1).

    Проверка:

    С ПК выполните ping 213.234.60.2 (должен работать через NAT).

    С сервера выполните ping 213.234.50.1 (должен достигать ПК).

    Если связь не работает:

    Убедитесь, что на всех роутерах (например, Router5 и Router6) есть маршруты до сетей 192.168.1.0/24 и 213.234.60.0/24.

    Проверьте, что фаерволы/ACL не блокируют трафик.

    spoiler
    Source: Deepseek
    Ответ написан
    Комментировать
  • Как защитится от броадкаст шторма L2 в корп. сети?

    @66demon666
    Сетевой админ, АТС-админ
    Вообще, начинать с корня - PortSecurity на портах, чтобы не подключали таких устройств. А если легитимное устройство начинает буйствовать то разбираться почему оно это делает.

    Потому что защититься от хорошего наплыва L2 шторма (в моем случае был Gratitude ARP от 300+камер) не получится. У коммутаторов есть встроенные средства типа "Ограничения Broadcast или даже конкретно ARP на порту", но проблема в том, что вы не сможете разграничить полезный трафик и вредный на уровне коммутатора. А из профилактики - уменьшение размера Broadcast домена настолько, насколько это возможно. Ну и Port Security, еще раз.
    Ответ написан
    Комментировать
  • Почему за ночь очень сильно разряжается батарея?

    @66demon666
    Сетевой админ, АТС-админ
    Я в этой теме не первый год и удалось добиться хорошего результата только с помощью root + кастомная прошивка. С помощью Root можно принудительно запускать Doze быстрее чем по дефолту, кастомные прошивки содержат меньше гвна, которое не дает аппарату уснуть. В вашем случае нужно в настройках энергопотребления ограничивать прожорливые приложения, но без рута я хз насколько поможет
    Ответ написан
  • Как получить ТОКЕН ВК?

    @66demon666
    Сетевой админ, АТС-админ
    Я тоже когда первый раз после долгого перерыва делал плевался. В общем, получаете токен сообщества в настройках группы и всё
    Ответ написан
  • Внешний ip перенаправляет на роутер, как убрать?

    @66demon666
    Сетевой админ, АТС-админ
    Что-то я не пойму, а чего вы ожидали? Что при вписывании публичного IP на роутер он сам порты вам пробросит? Вешайте веб-интерфейс на другой порт, настраивайте NAT чтобы 80 порт вашего IP вел на 80 порт Apache или куда вам там надо.
    Ответ написан
    5 комментариев
  • Как сделать чтобы пользователь мог скачать любой файл из папки на сайте?

    @66demon666
    Сетевой админ, АТС-админ
    Даже если вы просто сделаете так как описали и дадите пользователям ссылку на эту папку site.ru/books/ сам сервер выведет список файлов с возможностью скачать. Правда, не очень красивый. Чтобы был красивый можно накидать чуть чуть кода (php, html будет достаточно). В чем вопрос-то?
    Ответ написан
    2 комментария
  • Как визуально выявить исполняемый файл, даже если он замаскирован?

    @66demon666
    Сетевой админ, АТС-админ
    Эм. Из всего перечисленного исполняемый это EXE. Любой файл - это набор данных. Даже исполняемый. Просто исполняемый содержит код, который потом будет исполнен операционной системой. Соответственно, если вы .exe файл переименуете в .pdf он от этого не останется исполняемым, потому что PDF-редактору будет передан непонятный для него набор данных.

    Насколько мне известно, все случаи, когда исполняемые части прятались в картинках, документах и так далее были связаны либо с уязвимостями в соответствующих программах, когда например просмотрщик фото начинал исполнять код, который не предназначался для исполнения (атака типа Stack Overflow, как пример). А без эксплуатации уязвимостей код из .JPEG не будет исполняться, а будет считаться просто непонятным набором байтов.

    С остальными (.bat, .py) - уже интереснее. Для интерпретируемых языков должен быть кто? Правильно - интерпретатор. Опять же, просто открыв картинку, файл .jpg не станет открываться CMD интерпретатором. Про питон ваще молчу, там отдельный исполняемый файл нужно устанавливать.

    Пусть ИБ-шники поправят если я не прав, ибо не ПРО100Хакер
    Ответ написан
    4 комментария
  • Как сделать алгоритм превращение цифр словами в цифры?

    @66demon666
    Сетевой админ, АТС-админ
    Понятно, надеюсь вы справитесь с этой задачей
    Ответ написан
    Комментировать
  • Какой VPN для телефона Huawei без Google сервисов?

    @66demon666
    Сетевой админ, АТС-админ
    Если попроще - PlanetVPN пока еще работает, вроде как. Чуть посложнее - Invizible - туннелирование через TOR + DoH. Еще чуть посложнее - Vray2NG, конфигурации для него можно брать с сайтов, которые ищутся в гугле по запросу "ShadowSocks servers online" и Wireguard похожим образом.

    А, ну и AmneziaVPN, но он слабенький вроде (в бесплатной версии), не могу утверждать
    Ответ написан
    Комментировать
  • Что влияет на надежность и долговечность процессора?

    @66demon666
    Сетевой админ, АТС-админ
    Всё перечисленное вами косвенно влияет на один единственный показатель - температура. Она влияет на любой процессор, чем дольше он находится под нагревом, тем быстрее происходит деградация. Но не настолько быстро чтобы прям за каждый градус биться
    Ответ написан
    4 комментария
  • Как скрыть посещаемые сайты от хостера VPS?

    @66demon666
    Сетевой админ, АТС-админ
    Ну, так-то тоннель (какой бы он ни был) работает только на участке "ваш пк <-> сервер". Конечным сайтам он поступает, очевидно, в открытом виде. Так что большого смысла использовать сервер в пределах юрисдикции РФ нет, если только не использовать его как прокси на какой-нибудь забугорный сервер по тому же Wireguard тонеллю, например. Но это только если не хотите светить прямой связью вашего пк с закордоньем. Можно скрыть DNS, но это скорее дополнительный способ обнаружения, чем основной.
    Ответ написан
  • Конфигурация ПК под мониторинг видеонаблюдения?

    @66demon666
    Сетевой админ, АТС-админ
    Во-первых, я бы определился, действительно ли вам нужно такое качество картинки, если нет - снизил бы до минимально приемлемой. Во-вторых да, оперативки добавить, но не "двухканал" даст прироста производительности, а снижение интенсивности использования подкачки. Но перво-наперво это качество. Тем более 50 камер это не 300, за пару часов можно перенастроить
    Ответ написан
  • Почему longpoll vk_api скидывает уже обработанный ивент при запуске?

    @66demon666
    Сетевой админ, АТС-админ
    вы подтверждаете получение каждого события сообщением "ok"? У ботов вк есть логи в самом вк, посмотрите
    Ответ написан
    Комментировать
  • Как декомпозировать задачи, с которыми ты впервые сталкиваешься?

    @66demon666
    Сетевой админ, АТС-админ
    Мне кажется, что никак. Точнее, то, что вы привели как пример (с дворником и коленвалом, допустим), то тут нужно системное изучение предмета. ОТ и ДО. А я, как человек, который самостоятельно изучил разработку и сетевые технологии могу сказать, что происходит рекурсивным поиском (увидел новое - погуглил - пока гуглил увидел ее много нового и т.д.). А декомпозиция, грубо говоря, это уже известная область, где не нужно изучать прям с НУЛЯ. Например, когда я еще в школьном возрасте вкатывался в разработку - какая декомпозиция? Ты просто изучаешь всё, что попадается под руку. Обычно после первых же найденных ресурсов (сайтов, книг), становится примерно понятно направление.

    Свидетелям ВО передаю пламенный поцелуй
    Ответ написан
  • Возможно ли использовать push уведомления без Firebase на Android?

    @66demon666
    Сетевой админ, АТС-админ
    Ответ написан
    Комментировать
  • Как можно отредактировать микроразметку сайта написанного на Bootstrap?

    @66demon666
    Сетевой админ, АТС-админ
    Если человек "пропал" вместе с доступами и их не получится восстановить, тогда почти никак. Если доступы сохранились - комментатор выше верно сказал, в принципе. Или искать нового, кто будет обслуживать
    Ответ написан
    Комментировать
  • Как установить Claude desktop app на Windows через прокси?

    @66demon666
    Сетевой админ, АТС-админ
    Судя по формулировке вопроса, полагаю вы прям совсем не понимаете что это и как работает, так что на данный момент совет только один - пользоваться из браузера, там любое впк или прокси расширение можно настроить на работу в одной вкладке. Если шарите - вариантов несколько. Приложений прям с раздельным туннелированием приложений я честно говоря не видел, так чтобы бесплатно, но я пользую Shadowsocks под Windows и в список проксирования вношу адреса интересующего ресурса. В Android том же с этим дела как-то попроще обстоят

    Кстати, вы уже решили вопрос с регистрацией аккаунта?
    Ответ написан
    Комментировать
  • Какое-то расширение в chrome автоматически открывает сайт tatrck.com, как отследить какое?

    @66demon666
    Сетевой админ, АТС-админ
    Как вариант - поиск по файлам в папке с расширениями браузера (не помню по памяти, гуглится), в каких файлах содержится данный адрес. Все расширения с открытым кодом
    Ответ написан
    Комментировать
  • Из-за ПК может не грузить локальная сеть?

    @66demon666
    Сетевой админ, АТС-админ
    На этот вопрос невозможно ответить, только гадать. Послушайте траффик wireshark-ом хотя бы или снимите дамп любым другим доступным способом
    Ответ написан
  • Как определить, где этот текст или изображение находится в апк файле?

    @66demon666
    Сетевой админ, АТС-админ
    Значит плохо искали. На андроид есть программка, "Apktool M", она очень хорошо строки ищет.
    Ответ написан