Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Как создать свой центр сертификации ssl и заставить ВСЕ браузеры ему доверять?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Если есть много-(много) денег - легко. Пишете основным производителям браузеров - вот, я Иван Петров, хочу быть корневым УЦ. Давайте мне ваши требования, деньги на все есть :)
    Вам дают требования, Вы их выполняете.
    ПРОФИТ!

    ЗЫ: Надеюсь, Вы уже поняли, что это был просто стеб. Для обычного человека и даже для обычной организации нереально попасть в списки доверенных УЦ в браузерах. От слова совсем.
    Ответ написан
    Комментировать
  • Насколько анонимен HTTPS и Tor для провайдера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Видит только первоначальный запрос, который еще идет незашифрованным
    2. Нет.

    Но сам факт использования тора - он запросто уже наводит на размышления, что есть что скрывать :)
    Ответ написан
    Комментировать
  • Я правильно понимаю, Россию собираются вообще изолировать от "мирового интернета"?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нет.

    Проводятся учения на предмет "Интернет в условиях ядерной войны". Или, если желаете "Интернет в России в условиях глобального белого списка" :)

    Блокировки сайтов есть - но их обходят. Телегу вроде запретили - но она где-то работает. Какой следующий уровень контроля? Правильно - белый список. Не китайская модель, а северокорейская :)
    Ответ написан
    Комментировать
  • Создать "пакет" и отправить?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Олиферов в зубы - и зубрить, зубрить, зубрить!

    JFYI: Софт для сбора пакета с комстроки есть. Но Вы в нем ничего не поймете.
    Ответ написан
    Комментировать
  • Как лучше организовать IT-инфраструктуру предприятия?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Может пора как на пикабу - значок длиннопоста ввести?

    Сведение всего плана модернизации к единовременным разумным тратам на оборудование за счет перехода на свободное ПО.

    Идея несомненно хорошая. Но... денег-то сколько? Бюджет вполне может быть "резиновый". А может быть и нет.
    Ну и очень сильное желание всё сделать по феншую.

    Есть требования бизнеса. Есть то, что сверх этих требований - красивости всевозможные. Их лучше закладывать сразу - потом просто не подпишут :)
    1. Сеть

    На каждый этаж по управляемому коммутатору с аплинком по оптике. Между этажами проложить оптику. Число портов должно на треть превышать максимальное число устройств, которое Вы можете вообразить на этаже.
    WiFi будет для пользовательских мобильных устройств через резервный канал,

    Что за ерунда, простите? Какрй резервный канал через wifi? Два провайдера в передний микротик решают. wifi делается только с контролем маков, с приличных размеров WPA2 ключом и то - если очень нужен. А лучше вообще без него. Слить документы можно тупо фотая их и сливая фотки в гуглодрайв.
    Брать разумеется микротик.
    Не, если фанат комстроки - можно бу циску. На наге (nag.ru) можно выкупить относительно недорогие бу циски.
    2. Сервер

    Поскольку я вижу тут одни линуха, то лучше использовать KVM (qemu + libvirt), если конечно одолеете или же Proxmox. Хотя если сервер единственный - можно VmWare - на один сервер она бесплатная, а в 6.7 вроде как HTML-клиента таки допилили.
    Правда сразу возникает вопрос - чем, как и куда будете бэкапить? Вопрос отнюдь не праздный :)
    3. Хранение данных

    Нет понятия "RAID-массив в стойку". В стойку можно поставить устройство - Synology, QNAP или что-нибудь более дорогое и специализированное. RAID-массив - понятие программное.
    RAID10 на SSD? У Вас так все хорошо с бюджетом? Тогда я бы рассмотрел покупку лицензий на VmWare для того, чтобы между хостами работала LiveMigration и покупку софта для бэкапа типа Nakivo вместо SSD для RAID10.
    Во-первых, RAID не делают на SSD - дорого. RAID10 на SSD - это очень дорого. Для хранения всей этой байды, что Вы предполагаете там деражть достаточно RAID6 хранилище на обычных дисках (плюс один хотспарник). Причем тут достаточно будет полки типа Synology, шарящей доступ в сеть. Кстати, под бэкапы лучше иметь другую полку - держать бэкапы там же где и документы - это...неумно :)
    Ничто не защищает данные лучше, чем записать их на диск и физически отключить его
    Ничто не защищает данные лучше чем автоматический бэкап. Вы раз сделаете такой финт ушами, два...а потом забудете. А когда в бэкапе возникнет необходимость - он окажется трехмесячной давности :D
    Что нужно из оборудования для сохранения всех внешних номеррв, да ещё и наладить внутреннюю IP-телефонию?

    Астериск, конечно же. И железка для него. Не виртуалка. Bare-metal. Потому что для приема внешних линий по меди, если таковые есть (обычные городские телефоны) - понадобятся карты FXO. Для установки в офисе обычных телефонов (не IP) - понадобятся карты FXS. Для IP-телефонов не надо ничего :) Если офис крупный и много входящих номеров - можно взять у поставщика телефонии поток PRI (E1) - 15 или 30 ОЦК - это нужна будет отдельная карта потока. Все это легко собирается в линухе.
    1. Стоить ли заморачиваться с программными рейдами на виртуалках, если их образы будут храниться на внешнем рейде?

    Нет. Это будет лишняя работа для аппаратного контроллера дисков - и все.
    2. На какой серверов лучше установить почтовый сервер? Запустить ещё одну виртуалку?

    Конечно. А можно даже и не одну - например, как будет работать антиспам?
    причем уверен что настройки можно будет экспортировать на рабочее оборудование

    На циску - может быть. Хотите морочиться по циске - морочьтесь. Не хотите - стройте ручками.
    5. Что мог упустить из виду в этом наброске плана?

    VLAN-ы
    Привязка маков к портам коммутатора
    Прокси
    Контроль доступа в тырнет
    Ответ написан
    Комментировать
  • Возможно ли разные сети на одном порту?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    это хаб, в котором внутри размещен wifi роутер с поддержкой LAN и 4g.

    О Боже, до чего только школие не доходит...

    Где Вы, пардон, собрались найти хаб? В 2019 году? Вы хотя бы примерно знаете, что это такое и зачем оно? Да, в него теоретически можно было вставить современный 4G wifi роутер - хабы были здорооовые :)
    Ответ написан
    Комментировать
  • Почему провайдер блокирует доступ к моему сайту?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Провайдера и спросите. Ну или сначала убедитесь, что в расстрельных списках РКН он не значится
    Ответ написан
    Комментировать
  • Странный исходящий трафик в Android TV?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Стучит, видимо. Что смотрели, когда, как долго, по каким каналам. Если у него есть разьем для флэшки - запросто список файлов может отправлять. Почему не стучит второй - возможно кем-то когда-то выключено было через инженерное меню.
    Ответ написан
    Комментировать
  • Провайдер блокирует доступ к сайту, подсобите?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    наиболее простой и наиболее безопасный способ - это VPS в европах и VPN до него. Блокировку провайдер может делать самыми разнообразными способами - от банальной подмены DNS (как делает мой провайдер) до бампинга всего на свете и подмены пакетов идущих в "неверном" направлении.
    Чтобы во всем этом не разбираться и берется VPS, ставится VPN - и вуаля. За частные VPN за жабры пока не берут. Пока. (Ну я про Россию говорю, как в других странах не знаю)
    Ответ написан
    Комментировать
  • Как "обойти" шлюз?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Меня сейчас скорее всего освистают за глупый вопрос

    Да ну почему же, мы же тут не звери какие...(пряча когти и оглаживая шерсть...) Просто отправят Олиферов читать :)
    Ответ написан
    Комментировать
  • Как запретить себе доступ к сайту?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Кусачки :) которые перекусывают провод от провайдера. Если Вы не умеете его обжимать (и соответственно у Вас дома нет обжимки, коннекторов, колпачков) - достаточно надежный способ :)
    Еще вариант - войти на роутер, настроить правило "запретить все", удалить все админские учетки, кроме текущей, поменять у ней пароль и забыть его.
    Ответ написан
    Комментировать
  • Можно ли зашифровать протоколом IPSec ВЕСЬ трафик?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Он и так его шифрует весь. Но сам себя он зашифровать не может :)
    Ответ написан
    Комментировать
  • От чего зависит интернет? Постоянно разрывает, хотя скорость 10 мегабайт?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Связь Ёта роутер, находусь в 10 км от города, решил поучаствовать в турнине по героям 3

    Я один вижу тут две совершенно несовместимые вещи?

    10 км от города
    Беспроводной роутер
    Стратегия. Да, там не нужно мышекликствовать, но например в аналогичной вещи Kings Bounty Legions на ход дается определенное и весьма небольшое время - таймер оттикал - и ты ход пропустил. А таймер на сервере.

    Играть качественно можно только при проводном соединении.
    Ответ написан
  • Чем заменить Proxy?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если вопрос в том, чем заменить прокси на одной оси - то ответ очевиден - прокси на другой оси! (была винда и керио - стал линух и squid и наоборот, например)
    Ответ написан
    Комментировать
  • Несколько вопросов по компьютерным сетям: как заставить видеть друг друга две windows машины? Как именно инкапуслируется реализация OSI?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    читаю, но не дошел еще пока до материала, который бы ответил на мои вопросы

    Олиферы
    Ответ написан
    Комментировать
  • Как понять такой пункт в договоре провайдера?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    ping -f нельзя например.
    Ответ написан
    Комментировать
  • Как подключить отдельно стоящий компьютер к локальной сети?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    ну, наверное провод к нему подвести ;)))
    Ответ написан
    Комментировать
  • Как прочитать UDP сообщение от весов?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Скинуть простейшую программку, из демона и клиента? Демон висит на порту 3100 и отправляет текущее время в виде строки в ответ на любой запрос по порту. Программа для UNIX

    Кстати, расшифровка описания данных обязательно понадобится
    Ответ написан
  • Съем трафика, возможно ли реализовать?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Если Вы админ этой машины - да хоть с какой. tcpdump например, пишуший в файл для последующего анализа. Да-да, почувстствуй себя Яровой :)
    Ответ написан
    2 комментария
  • Локальная сеть между домом и офисом?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    IPSec наше все. В туннельном режиме.

    Я дома даже подымаю secondary DNS с указанием primary на конторский - чтобы имена конторские использовать (типа site1.kontora.local). Но дома соответственно нужен тоже микротик. А чтобы кто попало не ходил ко мне в сеть - глушу "лишних" тем же микротиком.

    PPTP допустим, если забить большой болт на безопасность и нужен выход только с одной-единственной тачки.

    Понятие "комфортная работа" - оно у всех разное. У меня сейчас пинг до домашних компов с работы - 2.5 мс, по-моему вполне комфортно, хотя видео конечно не посмотришь...
    Ответ написан
    Комментировать