Ответы пользователя по тегу Сетевое администрирование
  • Можно ли посмотреть в логах роутера TP-LINK,кто пытался войти в админ-панель,и введя 10 раз неверный пароль заблокировал к ней доступ на n секунд?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Максимум что может быть этот роутер умеет - IP, с которого логинись написать. Как только разлочится админка - зайти, переименовать учетку админа (если умеет) и обязательно поменять пароль! На длинный и сложный!
    Ответ написан
    Комментировать
  • Как правильно скрыть сайт?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    цель не купить, а понять

    Ну если так, то начать надо с того, что условия
    Чтоб каждый прохожий без включения VPN мог зайти на сайт

    скрыть сайт

    являются взаимоисключающими. Потому как РКН и прочие контролирующие органы тоже входят в множество "каждых прохожих".

    Способы скрытия сайтов есть. И ими пользуются. Tor, I2P, хостинги в Куала-Лумпуре, доменные зоны в Могадишо... Но нужно точно знать, что делаешь и (если на самом деле противоправный контент) понимать, что один прокол - и за тобой приедет пативэн.
    Ответ написан
    Комментировать
  • Как сделать сетевой домен без сохранения личных данных профиля?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    А что, самбовские AD в росе по умолчанию используют перемещаемые профили? В обычно винде-то нужно еще постараться, чтобы профили стали перемещаемыми, обычно они локально хранятся
    Ответ написан
    Комментировать
  • Как настроить выход в интернет NAS Synology через компьютер?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    "Мама дорогая!" (С) Бьянка, ее интонация в песне про лето просто непередаваема :D

    Начнем сначала. Как сам комп выходит в инет? Зачем втыкать Synology в комп - почему его нельзя пустить так же как работает комп?
    Проблема в настройке DNS.


    Да нет, к сожалению...проблема гораздо больше и у нее "абстракций нет", как писал в свое время гениальный Генрих Гейне :)
    Ответ написан
  • Как назначить ip адрес, если он уже занят?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    А зачем его забирать? Настройте комп на DHCP - и пусть он получит другой адрес.
    Ответ написан
  • Как настроить сеть в офисе?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Обьединить две сети от разных провайдеров нельзя. Можно только подключиться одновременно к обеим. Но для шлюза не будет возможности передавать одновременно по обеим каналам. Да, допустим распараллелить передачу будет можно - почту туда, скайп сюда. Но одновременно оба канала можно использовать только под очень ограниченный круг задач - например торренты закачивать.
    Ответ написан
  • Определить по ip пользуется ли пользователь vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    В общем случае - нет. Можно попытаться построить некоторые предположения и проверить их.
    - если IP резолвится в имя, принадлежащее VPN-сервису - скорее всего VPN используется. Для этого нужно иметь списки IP, принадлежащие наиболее известным VPN-сервисам.
    - если IP резолвится в имя, принадлежащее крупным датацентрам, есть некоторая вероятность того, что это "частный" VPN, который юзер поднял сам для себя.
    - если запросы от юзера приходят одновременно с двух разных IP - как правило из-за ошибок маршрутизации, когда не все запросы направляются через VPN - можно предположить, что он за VPN
    - если например на русскоязычный ресурс заходит браузер с русской локалью, но IP принадлежит Европе или Пиндосии - есть некоторая вероятность того, что это юзер, прошедший через VPN
    Ответ написан
    Комментировать
  • Как запретить wi-fi пользователям доступ в локальную сеть?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Через iptables, раз умеет:
    - Пропускать все с интерфейса wlan0 на адрес шлюза, а также на сервисы локалки, есть есть - DNS, NTP...
    - Валить все с интерфейса wlan0 на интерфейс eth0

    Против лома нет приема :) Тупо но надежно.
    Ответ написан
    Комментировать
  • Почему вендоры сетевого оборудования используют IP 192.168.X.X?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Потому что это наиболее популярный диапазон для интранета.
    Ответ написан
    Комментировать
  • Не работает chrome-плагин обхода блокировки из-за настроек интернет-соединения в офисе?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Скорее всего. Плагин скорее всего что делает - обращается на некий прокси за пределами длинных волосатых рук РКН :) (или на набор прокси). В офисе скорее всего порезано все что не разрешено - потому и не работает. И здесь скорее всего сделать ничего нельзя, потому что рулится это ограничение далеко не с юзерской тачки.
    И еще - в зависимости от конторы обход сетевых ограничений (или попытка оного) может привести к последствиям разной степени печальности - от лишения премии до беседы с СБ (если она есть) или тем, кто эти ограничения распорядился установить :)
    Ответ написан
    Комментировать
  • Чем ограничивать скорость интернета для клиентов?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    "...Ответ Надсистемы мгновенно разрушил радужные надежды: "Задача не имеет решения". ..." (С) Леонид Резник. Магический треугольник.

    MS отказался от понятия "прокси". От слова совсем. Последнее, что он делал - это TMG, но его разработка завершена в 2010 году. Единственная альтерантива под винду - керио. Возможно, есть squid под винду.
    Ответ написан
  • Как заблокировать доступ пользователям к определенной доменной зоне?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Вы теоретически интересуетесь?

    Можно нарушить цепочку "имя->IP", подставив вместо нормального IP адрес своего сервера или 127.0.0.1, как это делают провайдеры - проверяют DNS-запрос и в случае запроса закрытого ресурса тупо отдают вместо него адрес сервера с картинкой типа "CENSORED". Путь простой, но эффективный, хотя и обойти его несложно.
    Обходится шифрованием DNS-трафика (например, пускаешь его в туннель до VPS в Гейропе)

    Можно поставить прокси, на котором будут банится указанные домены. Чтобы успешно банить по https, понадобится бампинг и собственный СA - поэтому обычно этот способ для энтерпрайза. Как правило, если в конторе контролируют тырнет, то есть и средства контроля за обходом ограничений и попытавшись их обойти, можно попасть например на лишение премии :D

    Мо;но использовать L3-фильтры - но нужна приличной мощности железяка - при включении L3-фильтра стандартный микротик RB2011 мгновенно захлебывается.
    Ответ написан
    Комментировать
  • Как отправлять сообщения устройствам в Wifi-сети независимо от платформы?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Так же как и всегда :) Написать программу рассылки, работающую там, где WiFi. Написать клиентов, принимающих сообщения. И рассылать :)
    Ответ написан
    Комментировать
  • Как маршрутизировать трафик в обход шлюза для разных подсетей?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Маску изменить, так чтобы система считала, что это адреса из одной подсети.
    Ответ написан
    2 комментария
  • Как настроить https прокси?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Установкой нормального кэширующего прокси с бампингом. Обычно это squid, могут ли это другие - неизвестно.

    Также для решения этой задачи понадобится свой CA, который выпустит сертификаты для прокси и корневой сертификат которого нужно будет расставить всем, кто ходит через этот прокси. Это обязательное требование, без этого работать не будет.

    Бампинг работает фактически как MitM - squid при установлении соединения выпускает свой сертификат и подсовывает его клиенту, клиент отдает начальный ключ шифрования прокси, тот, зная ключ расшифровывает сессию и устанавливает соединение от своего имени.
    Ответ написан
    Комментировать
  • Как осущиствить маркировку пакетов mikrotik?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    127.0.0.1 может отдать кто угодно, потому что этот адрес никого не обозначает :)
    Ответ написан
    2 комментария
  • Как разделить сеть и сервисы компании?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    1 VLAN - dep1
    2 VLAN - dep2
    3 VLAN - бухи
    4 VLAN - сервера. Отделять сервера есть хороший тон в защите информации :)
    Ответ написан
    2 комментария
  • Как поднять сервер в небольшой организации?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Знаете, этот "вопрос" тянет на приличное ТЗ с приличным бюджетом :) Причем вопрос бюджета будет первым, который Вам задаст любой человек, к которому обратитесь. Прям в лоб - "софт будет купленый или как обычно?" Потому что именно от этого начинается вытанцовка по серверам, сервисам и прочему.
    На данный момент сеть одноранговая

    OB, так и останется? Или будете подымать AD? Если да, то на чем - на винде? на самбе? Если на винде - заложены ли в бюджет деньги на лицензии для AD?
    Большинство юзеров получают сеть по вайфай

    Большинство пользователей имеют дело с графикой и видео, объемы большие.

    Взаимоисключающие утверждения. Ну либо Вы настолько юзеров не любите. Везде, где есть возможность подтянуть провод - кладите провод.

    О чем надо не забыть в построении грамотной сети?

    При расчете количества розеток на место, умножайте их как минимум на полтора и планируйте так, как если бы помещение собрались заселить по максимуму - я видал множество помещений, где изначально планировали посадить трех человек, посадили пять плюс сетевой принтер, да еще стол, где сидят студенты с ноутами. Помните, что "потом" не будет. "Потом" неиллюзорно сложно будет раскачать руководство на докупку чего-либо, а вот в счет по СКС - а он будет весьма солидный - можно втихушку засунуть что-нибудь...
    Хватит ли 1го сервера?

    Если имеется в виду хост - то может быть и хватит - если забить на отказоустойчивость.
    Какой гипервизор лучше подойдет?

    Если один хост - ESXi бесплатен. Если больше одного - нужно покупать vCenter. Если денег нет - KVM, ProxMox - если готовы решать специфические проблемы
    С чего начать?

    С плана. С плана помещения (этажа, здания), на котором обозначить рабочие места, свитчи, маршрутизаторы, сервера и соединяющие их провода. Топологическая схема называется.
    Как пользователям подключатся извне?

    Через VPN вестимо. Какой? А какой одолеете. PPTP - просто, но не секурно. IPSec- секурно, но сложно.
    В сторону какой железки смотреть?

    На какую хватает денег. Для выхода в тырнет понадобится отдельный прокси - если конечно руководство у вас не настолько либеральное, что разрешает вконтактик без ограничения во время работы.
    Может еще HelpDesk посоветуете?

    саппорта - OTRS, разработческий - Redmine
    Ответ написан
    2 комментария
  • Как лучше всего играть в торрент игры по сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    игра купленная на торренте

    ...умер от разрыва шаблона...
    Ответ написан
    Комментировать
  • Socks5 что сможет увидеть админ?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    я почти уверена что никакого специального софта у нас нет

    Это пяяяяять!

    Логируется, как сами понимаете - все :) Вот Вы вопрос на тостер отправили - а у админа уже лежит его текст :) Ezhyg и poisons вовсе не шутили, между прочим :) Логируется не у админа, у админа может максимум консоль управления стоять, логируется на сервере. И хранится столько, сколько нужно. Что логируется? Да все :) Когда вошли в систему, когда вышли, какие программы запускали, какие поисковые запросы вводили, на какие сайты ходили (с перехватом ввода), от кого и кому письма писали, о чем в мессенджерах общались, какие файлы создавали-удаляли... Ах да, еще скриншоты рабочего стола каждые 10 минут...

    Тут понимаете даже и на прокси смотреть не надо, хотя там отдельная "пузомерка" стоит. И админ, получив запрос, способен будет восстановить любой Ваш рабочий день в пределах горизонта хранения...

    Нет, это не "черная фантастика". Это возможности реальной, существующей системы мониторинга пользователей. Называть не буду, чтобы в рекламе не упрекали.
    Ответ написан
    4 комментария