Ответы пользователя по тегу Сетевое администрирование
  • Как узнать, через какой сервер происходит перенаправление DNS?

    @AtaZ
    кто знает, тот поймет
    Неподготовленно никак, если то как описано, то можете поднять свой dns сервер и отправить к нему запрос, посмотреть от кого он пришел, однако по описанию какой-то бред. Больше похоже на кеширующий прокси с функцией кеша днс трафика в том числе, без какого-то злого умысла. Его применяют практически все в меру крупные провайдеры для снижения внешнего трафика т.к. им за него приходится платить (если не знали).
    Кеш может быть даже просто на ближайшем роутере в случае мелкого провайдера. Даже больше скажу, что кеш есть почти в каждом домашнем роутере.

    Даже если эти сервера смотрят напрямую в инет (ооочень мало вероятно), то что вам даст эта информация?
    Ответ написан
    Комментировать
  • Как работает PPPoE у Ростелекома? Микротик вешает порты, почему сам не может получить инет?

    @AtaZ
    кто знает, тот поймет
    Вообще диагностику подобного всегда надо начинать с базового:
    1) Включить кабель в комп и настроить всё по инструкции с сайта. Если работает, то переходим дальше к роутеру, если нет, то вызываем спецов провайдера.
    2) В случае стабильной работы на компе пробуем поделить процесс настройки на этапы:
    а) Сбрасываем роутер в дефолт, применяем настройки по умолчанию.
    б) Вставляем кабель провайдера, смотрим что линк стабильный и физических прерываний нет. В случае рт, отключить dhcp клиент обязательно
    в) Настраиваем pppo-e клиент указываете физический порт, логин и пароль. Если всё верно то линк должен подняться. Галочки дефолтного маршрута и днс временно выключить. Если линк стабильный, включаем галочки дефолтного маршрута и днс, смотрим стабильность.

    г) Проверяем работу инета на микротике не подключая не одного абонента, если всё норм, то подключаем локалку. Если локалка настроена корректно, то всё должно работать.

    Если на каком-то этапе стабильности нет, то назовите этап. Честно я смог осилить всё ваше повествование, оно слишком эмоциональное.

    У самого микротик+рт и всё работает норм, самый стабильный из трех подключенных инетов.
    Ответ написан
    Комментировать
  • Как удаленно восстановить доступ к компьютеру, на котором Администраторов домена удалили из Администраторов?

    @AtaZ
    кто знает, тот поймет
    Есть способ который иногда приходится использовать, но не спалиться перед пользователем.
    Делаете батник с нужными командами, где их запускаете естественно от имени администратора.
    Добавляете его в планировщик пользователя на "при загрузке", "входе" и ребутаете компьютер.
    Ответ написан
    Комментировать
  • Что не так с СNAME?

    @AtaZ
    кто знает, тот поймет
    CNAME во первых не изменяет строку браузера, во вторых если вы хотите перенаправлять с uptrastmail.ru на fortune-tour.ru, то у вас должно быть наоборот написано это раз, два оба имени должны быть направлены на один и тот же хостинг (А запись).
    Для перенаправления необходимо использовать редиректы.
    CNAME используется для удобства пользователя, чтобы он вбивал в браузере удобное имя, либо когда вы хотите сменить имя домена, но не менять хостинг например.

    dns-master.ru/simple/records.html - примеры в картинках.
    Ответ написан
  • Добрый день. можно ли CasperJS и PhantomJS или Zombie.js установить на хостинг сайта то есть не на сервер а на хост сайта?

    @AtaZ
    кто знает, тот поймет
    Технически да, если хостинг поддерживает доступ по ssh. В принципе сейчас таких стало весьма много, но может так случится, что они поддерживают очень ограниченный набор команд и идея не прокатит.
    Ответ написан
    3 комментария
  • Роутер Mikrotik + транзит public-сети, возможно-ли?

    @AtaZ
    кто знает, тот поймет
    Если я правильно понял вопрос, то у меня есть схема где на микротик я принимаю пул из 40 ip и раздаю их виртуальным машинам за многие многие vpn от текущей точки.
    Собственно логика такая: поднимаете прямую собственную сеть между роутерами (любым удобным способом).
    Через netmap прописываете перекрестно два правила (на роутере на котором они настроены в ipaddreses): внешний ip на внутренний ip (входящий трафик), внутренний ip на внешний ip (исходящий трафик). На втором роутере ничего настраивать не надо отдельно.
    Можете все ip отдать одному внутреннему узлу в принципе на вход, а вот на выход придется выбирать один иначе трафик может не пойти.
    Не пробовал двойной проброс, не пробовал всё это контроллить. Сразу скажу что правила ограничения трафика не работают т.к. технически весь поток за netmap. dnat работает. Кодами не опишу увы.
    Ответ написан
  • Какие сетевые меры предосторожности надо принять после установки Debian на VPS?

    @AtaZ
    кто знает, тот поймет
    Самое простое это разрешить ssh только по ключу.
    Exim по умолчанию работает с pop/pops, imap/imaps, smtp/smtps это 6 портов, по одному на каждый протокол. Обычно минимум можно два сделать на прием и отправку соответственно. Какие решайте сами.

    Сервера взламывают через их сервисы, сервисы открывают порты чтобы работать, вы не сможете закрыть порты работающих сервисов. Вам необходимо поддерживать их в актуальном состоянии, настроить систему безопасности.

    И вообще, если вы настроите работу всего общедоступного из вне без рут прав, то можете спать спокойно, ну и бэкапы конечно.

    Учитывая, что на скриншоте я вижу слово apache вы направили ваши силы по устройству безопасности явно не туда.
    Ответ написан
    2 комментария
  • FreePBX, изменение External IP из CLI?

    @AtaZ
    кто знает, тот поймет
    Не сломается, пока вы не измените тоже самое через FreePBX, так что можете менять и рестартить.

    В идиале, можно на php скрипт написать, который отправит нужную команду во FreePBX.
    Ответ написан
  • Зачем PING.EXE сам подключается к сети?

    @AtaZ
    кто знает, тот поймет
    C 99% вероятностью его использует какое-то ПО, может даже сам фаервол или антивирус или браузер или система или игра. Надо смотреть мониторинговой программой, кто запускает пинг и будет ясно.
    51.141.32.51 - действительно мелкософсткий, может просто проверяют есть инет или нет.
    Ответ написан
    4 комментария
  • Какой маршрутизатор (Mikrotik) выбрать для офиса?

    @AtaZ
    кто знает, тот поймет
    Использую 1 и 2 модели в разных конфигурациях офиса и 5 и 45 человек, проблем не наблюдал. Есть конечно ограничение в скоростях, в инет по vpn больше 80 мегабит по ним не дашь. Для этих целей собрал свою машину и купил RouterOS, производительность намного выше, цена не намного. Разве что с сетевушкой на 4 порта по цене повезло. В остальном получаем тот же микротик без ограничений.

    По wifi надо смотреть удаленность клиентов от него самого. Бьёт он далеко, но не каждый клиент способен работать на таком расстоянии.
    Ответ написан