Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Почему упала скорость интернета?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Ну, например неверные настройки сети, приводящие к большому количеству паразитного трафика, включенная (или наоборот выключенная) фрагментация IP-пакетов, неверное указание MTU, MSS, срабатывание каких-то условий у провайдера, при которых включается ограничение etc.
    Я думаю, Вам нужно в саппорт провайдера обращаться. С цифрами, графиками, пингами etc
    Ответ написан
    Комментировать
  • Как разделить resolve различных имен между двумя интерфейсами к разным DNS серверам?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Можно. Поднять свой сервер DNS и сказать ему, что через что резолвить.
    Ответ написан
    Комментировать
  • Возможно ли сохранить/скачать трафик/интернет (МВ) на телефон и пользоваться им когда захочешь?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Можно ли "скачать и сохранить" программы, идущие по телевизору, если у Вас только обычный советский ламповик?
    Ответ написан
    Комментировать
  • Как создать локальную сеть с возможностью контроля и просмотра всего трафика?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Очевидно, сделать так, чтобы трафик проходил через подконтрольную точку - что в случае смартфонов невозможно :)

    Так что, в Ваших условиях как всегда цитирую Леонида Резника "Магический треугольник":
    Ответ Надсистемы мгновенно разрушил радужные надежды: "Задача не имеет решения".
    Ответ написан
  • Видит ли VPS-хостер мой траффик? Что видит провайдер при VPN-подключении?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Получает ли хостер мой траффик и в каком виде, зашифрованном или нет? Если в зашифрованном, то может ли он расшифровать?

    Конечно, получает - ведь он же фактически его и передает. Получает в таком виде, в каком в сеть отдаете - зашифрованное видит зашифрованным, незашифрованное - незашифрованным. Расшифровать, если ключи шифрования на том же VPS - сможет, если захочет - ведь физически диск VPS лежит у него :) Сделал его снапшот - и ковыряйся на здоровье. Это мало кому надо, но возможность такая есть.
    Может ли хостер слить мои данные тащ майору?

    Конечно. Поскольку диск у него он может делать все, что угодно - вряд ли Вы например, сверяете контрольные суммы пакетов с оригиналами при установке оных и уж подавно вряд ли проверяете - не изменились ли системные бинарники...
    В Европе граждане защищены GDPR и никакому тащ майору ваши данные не уйдут до решения суда

    Чи-во? В Европах к авторскому праву и законодательству вообще отношение в стопицот раз более трепетное (я имею в виду "старую Европу" конечно же, не Сербию, не Прибалтику, где всем на все покласть) и Вас могут обязать предоставить ключи шифрования. Вот любопытная статейка про то, что в "либеральных Европах" делают с любителями одиночных пикетов, например.
    Что видит провайдер в моем случае?

    Точки назначения, обьем, протокол, факт шифрования.
    Ответ написан
    Комментировать
  • Чем собирать статистику использования интернета пользователями?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    В указанных условиях задача не имеет решения :)

    Ответ Надсистемы мгновенно разрушил радужные надежды: "Задача не имеет решения" Л. Резник "Магический треугольник"


    1. netflow отдает только IP-адреса, что будет совершенно не тем, куда ходят юзера
    2. сейчас почти всюду https, так что куда они на самом деле ходят - знают только они

    Сделать разумеется, можно все. Вес давно уже придумано. Но работы будет много.

    - Всех пересадить на прокси (один или в каждом филиале свой)
    - На всех прокси настроить бампинг, то есть подмену сертификатов, mitm и все такое
    - На всех прокси собирать и обсчитывать статистику

    Все это конечно делается на линухе. Но руки нужны, растущие из плеч (а не из филейной части :) )
    Ответ написан
    2 комментария
  • Нужен какой-нибудь самый бюджетный KVM по iP для доступа к системному блоку через интернет?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    А Вы чего ожидали интересно? KVM - серверный компонент, обычному десктопу он не нужен...
    Ответ написан
    Комментировать
  • Как организовать proxy-сервер для журнала посещений?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Подскажите - может есть что-то еще ?

    Мне не известны. Возможно и есть, но решение AD + squid - оно уже настолько разобрано по полочкам, как его настроить во всех мыслимых и немыслимых комбинациях.
    Но сразу:
    Сейчас большинство трафика https, поэтому сразу понадобится бампинг, что автоматом тащит за собой свой CA и распихивание ключа этого CA по всем рабочим станциям политикой домена.
    Есть ли какие то рекомендуемый на 2019 год анализаторы логов, веб панели ?

    Вот как ни странно, никто не озабоитлся написать более-менее стоящий, более-менее красивый и более-менее удобный анализатор логов для squid. Поэтому тут каждый извращается настолько, насколько подскажет его фантазия и некромансерские умения :) - потому что запускать sarg, sams и прочее образца года лохматого - это нужно быть прокачанным некромантом :D А другого просто нет.
    либо брать NetFlow.

    netflow дает только статистику о соединениях - кто куда ходил. В качестве дополнительной аналитики можно, но не основной. Под что годится? Ну, например, выловить тех, кто всевозможные лайфхаки использует для обхода ограничений корпоративного прокси :)
    или он может стоять как контроллер домена, воткнутый одним портом в коммутатор

    Может. И обычно он так и стоит. Потому что обычно на этой же тачке крутится сервис анализа логов и веб-сервер для внутренней статистики...
    Ответ написан
    2 комментария
  • Верно ли, что провайдер подменяет DNS-запросы в моём случае?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Это вообще законно - подменять DNS-запросы?

    Закона, определяющего функционирование тырнета, пока нет. Но скоро будет :) И там это будет законно :)
    Ответ написан
    Комментировать
  • Снижается ли скорость интернета из-за множества стыков?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если кривые китайские розетки, если провод - омедненка, если обжат криво - проблемы могут быть. Но не в занижении скорости а в пропадании связи вообще. Был у меня такой случай - обжимаю патчкорд, правильно обжимаю - нету линка! Переобжимаю - нету линка! Провод оказался гумном...
    Ответ написан
    Комментировать
  • Какой лимит закрытых (established) подключений?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    established - это вовсе не "закрытое" подключение. Это установленное соединение, по которому передаются данные.
    Ответ написан
    Комментировать
  • Как поставить Windows Active Directory?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    DNS - обязательно, DHCP - по желанию
    Главное - понимание, зачем это надо и как оно работает. Откуда его взять? Литературу почитать тематическую.
    Ответ написан
    Комментировать
  • Как два айпи адреса прописать в ipsec policy Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Либо подсетку указать, либо создать другую политику и соответственно другую пировую запись, в которой будет привязана эта политика.
    Ответ написан
    Комментировать
  • Достаточная скорость интернета для сервера на 2сайта?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Даже самый дишманский хостинг решает как минимум три вопроса, которые иначе придется решать Вам самому:
    - Резервное копирование
    - Электропитание (упсники и все прочее)
    - Надежность узлов сервера (в смысле замена сдохших винтов и т.д.)

    Подумайте - а надо оно Вам? Люди конечно держат дома сервера. Кто знает, что им от них надо.
    Ответ написан
    Комментировать
  • Нормально ли то, что я вижу "серые" IP адреса своего провайдера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Скорее всего, это соседние абоненты. Я тоже вижу "серый" трафик на внешнем интерфейсе от провайдера. Но мне он неинтересен, я его сразу блокирую.
    Ответ написан
  • Iptables, ACL и тд...?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А задача какова? У Вас тут смешались в кучу кони, люди...
    Ответ написан
    Комментировать
  • Если я сотру данные лога .провайдер узнает что я делал в интернете?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Хороша была трава...

    Какой лог? Где? У провайдера на серверах? Кто Вас туда пустит?

    А еще есть СОРМ, который в онлайне шлет "лог" в одну известную контору... И там его "подчистить" невозможно даже теоретически :)
    Ответ написан
    Комментировать
  • Как написать программу для определения серого адреса?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    если такой адрес может начинаться с 77.ххх.ххх.ххх (так же, как и белый)


    Не может
    Диапазон серых адресов известен очень хорошо:
    #       10.0.0.0        -   10.255.255.255
    #       172.16.0.0      -   172.31.255.255
    #       192.168.0.0     -   192.168.255.255

    Все.

    Все остальные адреса - белые. То, что при этом что-то недоступно - это фокусы ростелекома.
    Ответ написан
    Комментировать
  • Cisco или Microtic для IPSec и Vlan Какое оборудование выбрать?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Microtic вланы и IPSec далеко не все потянут.

    Потянут все, но не на всех будет достаточно мощности чтобы тянуть трафик более одного клиента.

    2) Какое оборудование поставить в ядро сети?

    RB1100AHx2 или более новая модель с аппаратным шифрованием

    3) Стоит ли рассматривать покупку БУ оборудования Cisco?

    Если работали раньше, если фанат комстроки, если хотите освоить методом "полного погружения" - конечно. БУ циску можно выхватить достаточно дешево.
    Ответ написан
    2 комментария
  • По соединениям в сети провайдера вопрос?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А почему они не должны быть видны? ARP шлется широковещательно - именно в этом его смысл :) В качестве контрольного вопроса предлагаю ответить на вопросы "на каком уровне модели OSI находится протокол ARP", "на каком уровне модели OSI находится протокол TCP". А потом подумать.
    Ответ написан
    2 комментария