Ответы пользователя по тегу Компьютерные сети
  • Как заблочить сайты типо вк, ок.ру, итд через Cisco ASA 5505?

    Axel_L
    @Axel_L
    помощник сисадмина
    первые три ссылки из поисковика:
    раз
    два
    три
    Ответ написан
    Комментировать
  • Как пробросить порт в CISCO в подменой адреса отправления?

    Axel_L
    @Axel_L
    помощник сисадмина
    Проброс порта, или Port forwarding, должно выглядеть примерно так:
    ip nat inside source static tcp 192.168.0.1 80 87.1.1.1 80 extendable


    должно работать
    Ответ написан
    Комментировать
  • Как выпустить в инет IP камеры через 2 Wi-Fi роутера и обеспечить всех единым адресным пространством?

    Axel_L
    @Axel_L
    помощник сисадмина
    1. Получить возможность смотреть камеры через инет, с защитой от посторонних глаз

    На первом роутере поднят L2TP сервер, коннект по VPN и просмотр камер. Есть вариант лучше или и так идеален?
    Тут всё работает, мучает незавершенность решения.

    решение завершено, не обязательно выпускать камеры в интернет напрямую.

    3. Локалка должна быть общей - главный R1, второй только инет от R1 раздаёт и порты предоставляет, без маршрутизации как таковой.

    если вы видите с маршрутизатора R1 Ваши IP-камеры, значит у вас все работает по уровню L2 и клиенты на портах будут отправлять пакеты на маршрутизатор, Вам остается: убрать маршруты на R2, настроить Wi-Fi:
    1. Сделать репитер (это будет работать в том случае, если он видет Wi-Fi от R1)
    2. В случае если зона покрытия Wi-Fi-R1 не затрагивает второе здание, тогда поднимайте Wi-Fi на R2 с таким же SSID, поднимите DHCP для Wi-Fi но в качестве шлюза по-умолчанию указывайте адрес R1. (Либо для попробовать для интерфейса Wi-Fi указать адрес DHCP-сервера R1/того, где развернут DHCP)
    рекомендации в указанных пунктах надо проверить, умеет ли это делать микротик

    Со вторым роутером проблема - как переписать конфиги, чтобы он все порты задействовал как свитч, при этом пускал в Wi-Fi инет без всякого NAT.

    Натить у Вас должен R1, я могу ошибаться, но если вы соединили R1 и R2 проводом, то Вам останется только настроить в один VLAN/Bridge порты и у вас будет связь по L2. Самое банальное - это проверка ping любой камеры с R1 (как уже писал выше), если камера доступна

    п.с. если где-то допустил неточность/неверность мышления, знающие люди поправьте, опыта не очень много
    Ответ написан
    2 комментария
  • Как решить проблему с DNS (подробнее в содержании)?

    Axel_L
    @Axel_L
    помощник сисадмина
    1) Возможные проблемы в настройке DHCP на устройстве, которое раздает интернет. Для решения проблемы можно воспользоваться советом Виталий Пухов, вариант с обновлением прошивки смотрится привлекательнее всего. Я бы еще рекомендовал добавить в параметрах DHCP два DNS сервера (роутер - основной, альтернативный из инета - 8.8.8.8, 77.88.8.8)

    2) Плохого нет, проблемы будут у новых клиентов (если не разобраться с проблемой раздачи адресов)

    Как вообще ведут себя другие устройства? (Мобильные телефоны, планшеты)
    Ответ написан
  • Как изменить дефолтный маршрут если упал линк до шлюза?

    Axel_L
    @Axel_L
    помощник сисадмина
    Для Cisco IOS есть интересная штука, называется Embedded_Event_Manager. Насколько я знаю, эта штука работает в связке с ip sla и при событии применяет тот или другой набор правил.
    Примерно должно в конфе получиться следующее:
    Описываем и включаем ip sla:
    track 1 ip sla 1 reachability
     delay down 5 up 5
    
    ip sla responder
    ip sla 1
     icmp-echo <IP-dest-ISP1> source-ip <IP-Source-R1>
     frequency 5
    ip sla schedule 1 life forever start-time now

    Затем описываем события:
    event manager applet ISP1_DOWN
     event track 1 state down
     action 2.0 cli command "enable"
     action 2.1 cli command "configure term"
     action 2.2 cli command "ip route 0.0.0.0 0.0.0.0 <IP-R2 or Interface-to-R2>"
    event manager applet ISP1_UP
     event track 1 state up
     action 2.0 cli command "enable"
     action 2.1 cli command "configure term"
     action 2.2 cli command "no ip route 0.0.0.0 0.0.0.0 <IP-R2 or Interface-to-R2>"

    Могу немного ошибаться, но в целом выглядит примерно так
    Ответ написан
    Комментировать