• Как сделать интернет для компьютерного клуба?

    katelin1106
    @katelin1106
    Сетевой инженер MikroTik
    Сеть в клубах клиентам настраиваю часто.

    Для Вашего случая вполне подойдёт любой неуправляемый коммутатор TP-Link на 16 портов (если не потребуется ещё, скажем, видеонаблюдение делать), а в качестве роутера - hEX либо hAP ac2. На скоростях до 100 Мбит/с выдержит большое количество очередей (о них позже).
    Сами эти роутеры вывозят реальную скорость до гигабита, но не в случае очередей трафика.
    Если скорость уже 200-300 Мбит/с, то лучше выбирать RB4011, он помощнее.

    Предложенный в комментах RB5009 на мой взгляд бессмысленное приобретение для 12 компов. Из пушки да по одному воробью.

    Теперь про очереди. В онлайн-играх важно, чтобы игровой трафик получал приоритет. При игре по локальной сети обычно никаких проблем не бывает, но при игре с игроком за пределами клуба можем столкнуться с проблемой потерь пакетов в случае загруженного канала. Решаю обычно следующим образом - выделяем несколько типов трафика:
    1. Игровой - в него входит собственно игровой трафик, голосовой трафик, и icmp запрос-ответ (в народе - пинг). Обычно не более 2-3 Мбит/с в сумме.
    2. Трафик обновления игр (когда при запуске клиент хочет обновиться).
    3. Всё остальное, что не вошло в два предыдущие - веб-серфинг, обновление Windows, прочее.
    4. Трафик от гостевого Wi-Fi.

    И всё это распределяем по приоритетам прямо по этому списку. То есть игровой трафик получает высший приоритет, и игровые пакеты не теряются даже при загруженном канале; обновление клиентов получают приоритет перед остальными типами трафика (нам нужно, чтобы клиент обновился как можно быстрее), но не в ущерб игровому трафику; веб и обновления винды - если останется свободный канал; гостевой - если останется свободный канал после трёх предыдущих.

    Получается два дерева очередей - на загрузку и на выгрузку.

    Ещё пара слов про коммутаторы. В данном случае не вижу смысла брать ни CRS326, ни CSS326, они оба избыточны в данном кейсе. Если же есть желание получать подробную информацию о трафике на каждом порту, то, конечно, предпочтение за CRS326. Если такого желания нет, то достаточно тупого 16-портового надёжного коммутатора.
    Ответ написан
    1 комментарий
  • Может ли заражённый роутер проникать в подключенную к нему ОС без ведома юзера, как это делал тот же Petya?

    @Akela_wolf
    Extreme Programmer
    Чтобы "проникнуть в ОС" в ней должна быть уязвимость, которой пользуется атакующий хакер или вирус. И Petya действовал именно так: атаковал через уязвимость EternalBlue. И, да, если уязвимость есть - то взломанный (или зараженный вирусом) роутер может быть использован как площадка для дальнейшей атаки в локальную сеть.

    предпологается, что операционка актуальной версии, где ранее известные уязвимости уже исправлены давно

    С таким условием атака возможна только через неизвестные уязвимости (zero-day).
    Ответ написан
    Комментировать
  • В каких случаях используются ip-сети?

    @Akina
    Сетевой и системный админ, SQL-программист.
    IP-сети используются тогда, когда для передачи информации между узлами сети необходимо использовать именно IP-протокол.

    Более осмысленного ответа на заданный вопрос дать невозможно.

    Ни общность кабельной сети, ни территориальность при этом не имеют абсолютно никакого значения.
    Ответ написан
    Комментировать
  • Может ли не серверное железо перекрыть серверное или как собрать новый сервер?

    hint000
    @hint000
    у админа три руки
    В принципе задача построения оптимальной железяки на базе десктопных комплектующих вполне решаема (на базе серверных комплектующих тоже вполне решаема). Но нужно учесть немало деталей.

    Во-первых, каков бюджет?

    Во-вторых, почему не рассматриваете горизонтальное масштабирование вместо вертикального? Для кучки виртуальных машин было бы очень логично не менять железо, а рядом со старым поставить новое.

    В-третьих, готовы ли пожертвовать IPMI? Это нормально во многих случаях, но всё же это должно быть осознанное решение.

    В-четвёртых, максимальный объём памяти на десктопных материнках. Если захочется больше, чем 128 ГБ, то Socket LGA2066 или TRX4 (но что-то не верю, что TRX4 впишется в бюджет). Если достаточно 128 ГБ, то можно взять AM4 или LGA1700. Есть ровно одна причина, по которой можно выбрать LGA1700 - это возможность в первых рядах героически броситься на амбразуру DDR5 (пока дорогая память и пока небольшой выигрыш в производительности). Если нет склонности к героизму или нет возможности разбрасываться деньгами, то на сегодня оптимально будет AM4.

    В-пятых, количесво ядер. Сейчас у вас два 4-ядерных процессора. На десктопном железе будет один процессор. Он должен превосходить старые не только по частоте, но и хотя бы не уступать по количесву ядер и потоков. Т.е. хотя бы 8C/16T (и даже такой минимальный вариант уже даст выигрыш).

    В-шестых, помните про интегрированный GPU. В серверном решении он был на материнке. Обращайте внимание на наличие или отсутствие графических ядер в десктопных процессорах. Часто при большом количестве ядер встоенная графика отсутствует, в этом случае нужно не забыть поставить дискретную "затычку" (что-нибудь вроде GT710).

    В-седьмых, при апгрейде с использованием серверного корпуса нужно помнить, что блок питания имеет форм-фактор не ATX. Просто убедитесь, что есть подходящий запасной БП. Это ATX можно купить на каждом углу.
    Ответ написан
    Комментировать
  • Если у меня статический ip, является ли он публичным и общедоступным?

    DevMan
    @DevMan
    статический может быть серым.
    динамический может быть белым.
    такие дела.

    если не можете узнать у провайдера, то прост гляньте диапазоны серых сетей и сравните со своим адресом.
    Ответ написан
    Комментировать
  • Как подключаться по RDP если ip адрес иногда меняется?

    Adler_lug
    @Adler_lug
    DDNS?
    А вообще не сильно понятно, какой IP, белый или серый и откуда он получается.
    Ответ написан
    4 комментария
  • Как развернуть AD на хостинге?

    @Drno
    Арендовать машину
    развернуть винду
    настроить AD как обычно
    мучиться с лицензиями
    мучиться с тем что AD висит где то в инете, а не в локалке

    AD Должна быть в локальной сети, но либо через ВПН. Хотя бы потому, что выносить винду голой попой в инет это неправильно
    Ответ написан
    Комментировать
  • Подключиться к L2TP с Android'a без необходимости выхода в Интернет через шлюз VPN?

    @antonwx
    В настройках vpn найдите что-то типа "маршруты пересылки" и забейте туда адресное пространство vpn сети, например в моём случае это 172.16.0.0/16. Тогда весь траффик, кроме этой сети, пойдёт в обход vpn
    5dcc7431168b9286755982.png
    Ответ написан
    2 комментария
  • Как сделать в openvpn, когда меняется маршрутизация, он рестартнул?

    fox_12
    @fox_12
    Расставляю биты, управляю заряженными частицами
    Получаете таблицу маршрутизации, записываете ее в файл
    В кронтаб добавляете на запуск скрипт каждые - сколько там минут вам надо, который:

    1. Читает таблицу маршрутизации.
    2. Сравнивает с ранее созданным файлом.
    3. Если есть изменения - записывает новый файл с маршрутизацией, перестартует openvpn, если нет - завершает скрипт.
    Ответ написан
    Комментировать
  • Каким софтом можно отследить исходящие запросы http и входящие?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    fiddler и аналоги
    взрослее - Burp
    еще взрослее - Wireshark

    на сервере - обычные логи (с модификацией POST)
    Wireshark тоже есть
    Ответ написан
    Комментировать
  • Как запускать exe автоматически при попадании на ПК?

    @res2001
    Developer, ex-admin
    В такой постановке вопроса ответ - никак.

    Что бы любая программа запустилась, либо ОС должна знать, что ее надо запустить в какой-то момент, либо пользователь должен ее запустить руками.
    Для автозапуска можно использовать несоколько веток реестра, как пользовательских так и системных, так же можно использовать каталог sturtup в меню пуск (в вин10 его нет в явном виде в меню, но его можно найти в файловой системе) или же добавить Параметры->Приложения->Автозагрузка (это действие, по идее, добавляет записи вреестр).
    Еще вариант - добавить старт приложения в шедулер, повесив его на какой-либо подходящий триггер.
    После внесения соответствующих изменений и перезагрузки (или наступления триггерного события) приложение запустится.

    Так же можно запустить приложение удаленно, таких вариантов довольно много. Из встроенных средств можно использовать: wmic или powershell. Тот же psexec (о котором писал pavelsha ) и т.п. Но программа должна быть доступна на удаленном компьютере, по указываемому пути. Т.е. вы должны сначала скопировать программу на удаленный комп, а потом уже удаленно ее запускать. Как вариант - указывать сетевой путь, доступный удаленному компьютеру. Но нужно не забывать, что в случае сетевого пути, потребуется авторизация на сетевом ресурсе ... Проще скопировать локально.

    Кстати, редактировать реестр можно и удаленно. Для этого есть средства из коробки. Например команда reg add - умеет это делать. Но и тут есть своя специфика.
    Ответ написан
    Комментировать
  • Что должен уметь системный администратор?

    Dagzio
    @Dagzio
    System administrator
    дополню: необходимо понимать работу сетей и уметь их подключать и настраивать (роутеры, локальная сеть), так же монтаж сетевых кабелей ( расчитать длину кабеля, правильно обжать), будет так же плюсом умение подключать и настраивать видеокамеры, будет так же огромным плюсом знание хотя бы простых вещей Active Directory. Ну и само собой стрессоустойчивость и умение хорошо пользоваться поисковой системой в интернете. Многое будете понимать и быстро усваивать уже по ходу работы (по личному опыту говорю)
    Ответ написан
    Комментировать
  • Как спецслужбы вычисляют человека по IP, если он сидит за NAT провайдера?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Провайдеров ЕМНИП обязали вести логи NAT-трансляций, по ним можно найти внутренний IP, по нему (с таймстампом) - порт и договор, дальше можно устраивать маски-шоу.
    Ответ написан
    3 комментария
  • Как замерить скорость интернета на всех узлах от точки А до точки Б?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Нет у вас доступа заходить на промежуточные хосты и с них что-то куда-то тестировать.
    Ответ написан
    Комментировать
  • Как и где взять список сайтов работающих на HTTP?

    Взять – у поисковиков! В Google есть поисковый оператор inurl:

    поисковый запрос авто -inurl:https
    найдёт сайты по ключевому слову «авто», в адресе которых отсутствует "https", т.е. которые работают без HTTPS.

    Попробовать

    Почему-то из документации по поиску упоминания этого и других поисковых операторов уже выпилили. Остались упоминания на сторонних сайтах.
    Ответ написан
    Комментировать
  • Можно ли витую пару крепить строительным степлером к гипосокартону? Кабель на фото не поврежден?

    @Newbie2
    Не надо так делать. Таким способом вы рано или поздно повредите кабель.

    Возьмите вот такие площадки, их закрепите саморезами и к ним стяжкой пристегните кабель.
    Можно ещё взять стяжки с проушиной для самореза.
    Ответ написан
    Комментировать
  • Можно ли витую пару крепить строительным степлером к гипосокартону? Кабель на фото не поврежден?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Не надо так делать. На фото - вроде бы не поврежден, хотя я бы тестером проверил. Но Вы так непременно его повредите, причем это будет самое неудобное для прокладки место :) Для дишманского крепления кабеля есть площадки и на шурупах и самоклейка - площадка крепится к несущей поверхности, через головку проходит стяжка, которая крепит кабель. Тупо, просто, надежно, некрасиво.
    Ответ написан
    Комментировать
  • Можно ли витую пару крепить строительным степлером к гипосокартону? Кабель на фото не поврежден?

    alexgp13
    @alexgp13
    Руководитель ИТ-проектов
    Для крепления витой пары есть специальный крепеж, навскидку - ссылка на пример в магазине
    Повредить витую пару крепежом как на фото сложно, но вообще он сильно пережат, так что могла и повредиться изоляция или оборваться жила. Как верно отметили, без прозвонки не определить.
    Ответ написан
    2 комментария
  • Можно ли витую пару крепить строительным степлером к гипосокартону? Кабель на фото не поврежден?

    @Zzzz9
    Нет, так делать нельзя. Тестер покажет, что все нормально. Но волновое сопротивление кабеля изменится, незначительно, но много раз. И потом будете голову ломать куда пропадают пакеты, почему соединение не гигабит. Не говоря о том, что где-то изоляция повредится, все равно.
    Ответ написан
    Комментировать