Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Как мне настроить VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Как обойти Endpoint Security подключиться к клиенту не из сети РФ?

    Никак. И об этом уже писали - если на компе работает VPN такого класса, который отрубает все (в режиме - либо VPN, либо Сеть), то пытаясь каким-то образом устроить подключение в режиме VPN - ты запросто привлечешь внимание безопасников той сети, в которую VPN, обычно это "большие ребята" типа РЖД. Точно есть желание с ними бодаться?
    Ответ написан
    Комментировать
  • С какими роутерами совместим оптический терминал Iskratel RT-GM-3?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Приобрести роутер, которым можно было бы заменить существующий Iskratel RT-GM-3.

    Mission failed. Сразу же. Провайдер никогда не позволит Вам поменять оптотерминал - у него их тысячи и все одинаковые, нахрен ему зоопарк?
    Приобрести роутер, который можно было бы подключить к существующему Iskratel RT-GM-3

    Вот это реальный вариант. Договариваетесь с провом о переводе терминала в режим моста (пров это сделает удаленно - вообще говоря он Вашим терминалом запросто удаленно управляет), получите логин-пароль для входа к прову, покупаете роутер, настраиваете его, вуаля.
    (правильно ли я понимаю, что это называется «репитер»?).

    Нет. repeat - повторить. Репитер - повторитель сигнала, расширающий зону действия другого устройства.
    Ответ написан
    Комментировать
  • Безопасна ли установки ПО для VDI?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Нормальный работодатель никогда не посягнет на "территорию клиента". Есть оооочень много засад, в которые можно так вляпаться, что потом будешь долго бегать по судам :) особенно если нарваться на сотрудника с опытом хождения по оным.
    Нормальный работодатель вручает ноут, на котором у Вас прав с воробьиный ... клюв (а Вы что подумали?), где все действия мониторятся - и работай на нем.
    Ответ написан
  • Как происходит перехват трафика?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    и каким образом он может цеплять пакети, что мне вообще не принадлежат.

    Спроси у какера, видосик которого посмотрел ;) Цепляют обычно телок в местах их максимального сосредоточения :) А перехватить пакет можно только там, где он проходит :)

    Есть не одна статья, а целый Уголовный Кодекс :)
    Ответ написан
    Комментировать
  • Сетевой адаптер не видит интернет, что делать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Среда передачи недоступна

    Нет подключения к точке доступа, проверяйте настройки.
    Ответ написан
  • Как настроить интернет на Mikrotik сразу от трёх провайдеров?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Конечно.

    Самый простой способ - все на провайдера1, если он отпал - на провайдера 2 (IP понятное вымышленные):
    /ip route
    add check-gateway=ping comment="Prov1 default" distance=1 gateway=1.16.22.3
    add check-gateway=ping comment="Prov2 default" distance=2 gateway=19.22.2.1

    distance переключаем руками, хотя наверное можно и скриптом.
    Если нужно чтобы пров2 не простаивал, когда жив пров1 - морочиться с маркировкой трафика
    Ответ написан
    2 комментария
  • Как сделать статический ip через точку доступа?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если рута нет:
    - никак
    Если рут есть:
    - купить услугу статического IP
    Ответ написан
    Комментировать
  • Заблокирована настройка WAN на роутере?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Роутер с оптикой? В аренде от прова? Ну тогда Вы ничего и не сможете - не ваше :) Попользоваться дали за бабки. Да и что тут перенастраивать-то?
    Хотите контролировать все - звоните в саппорт с вопросом - как переключить в режим моста (если можно конечно). Если договариваетесь, ставите свой роутер за ентой железиной и там уже рулите в полную дурь. При подключении РТК/МТС обычно так делают (у меня так)
    Ответ написан
    Комментировать
  • Как выходить в интернет по gateway, который имеет ip адрес в другой подсети?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Каким образом можно указать для сети 10.1.1.1-100 gateway 10.0.0.1

    никаким
    Не являюсь специалистом в сетях, лишь экспериментирую и учусь,

    Замечательно. Олиферов в зубы - и читать до посинения
    Ответ написан
    Комментировать
  • Как обеспечивается уникальность IPv4 адресов?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    кто-то со своим ПК подключается к магистральному маршрутизатору, назначая своей машине белый IP-адрес. Маршрутизатор же

    ...отбросит пакет с этого адреса, поскольку фильтрует трафик, отбрасывая все, что не является его адресами, поскольку адресу в заголовке пакета доверия нет.

    Я так полагаю, хотите себе белый IP, но не хотите за него платить и рассматриваете варианты сбацать самому? Не проканает.
    Ответ написан
    Комментировать
  • Что имеют в виду, когда говорят "смотрит в интернет"?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Это от контекста зависит. Устройство смотрит в тырнет - может означать, что устройство имеет подключение к тырнету, которое вовсе не обязательно прямое, а может означать именно прямое подключение к нему. Приложение смотрит - обращается куда-то и ищет какие-то данные где-то. Порт смотрит - скорее всего означает, что он проброшен через NAT и к нему есть доступ извне.

    На самом деле это безграмотное выражение, примерно как описание неисправности автомобиля - "аккумулятор крутится, а газу нет" :D
    Ответ написан
    5 комментариев
  • Почему возникает сбой сети на виртуальной машине Linux после блокировки рабочего стола хоста?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Сетевка при блокировке засыпает и рвет коннекты.
    Ответ написан
    Комментировать
  • Аппаратный брандмауэр - нужен или нет в моём случае?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Стоит ли приобретать NGFW железку иностранных брендов, если заранее известно, что плюшки подписок невозможны?

    Разве только попонтоваться. Сегодня не подпадаете, завтра подпадете - кто знает, что там придумают завтра?
    если железо куплено на юрлицо в РФ, а подписки на другое юрлицо?

    Работать может и будет. А вот как это будет проводить ваша бухгалтерия - это уже совершенно отдельный вопрос...
    Если посмотреть в сторону отечественных решений (Usergate, Eltex, Ideco)

    Только не ideco :) Однажды меня попросили написать обзор на одну из моделей ideco, дали образ виртуалки, чтобы погонять. Ну я погонял, посмотрел, из чего оно состоит... и честно предупредил заказчика (а это был не ideco) - что положительный образ на это merde я написать не смогу, а отрицательный им наверное не нужен :D
    Это была куча обычных приложений типа squid, strongswan etc, слепленная в одно и сверху покрытая тооооооненьким слоем их оболочки.
    если в организации отсутствует отдел ИБ

    На двести рыл по идее он должен уже появиться. И как раз маршрутизаторы, средства удаленного доступа, всевозможные раздачи и задачи прав - это будет по его части.
    Ответ написан
    2 комментария
  • Как обеспечить отказоустойчивость сервиса независимо от провайдера?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Ну елы-палы, замерли в одном шаге от решения проблемы! Конечно же AS! Для чего еще берется два провайдерских канала? Я тем же занимаюсь и проблемы те же.

    Какие тут проблемы:
    - дааааааааааааааалеко не всякий, даже вроде бы как толстый пров - LIR, а только LIR имеет право регить AS, соответственно сначала нужно узнать, есть ли среди ваших LIR.
    - МТС (через которого мы может быть будем работать - сказал так:

    1) Только PA и только аренда
    2) Все так – регистрируем AS на клиента через запрос от нас в RIPE так как мы LIR
    3) Настройка BGP идет как обязательная услуга при аренде PA и регистрации AS
    4) А BGP мы настраиваем только с нашим каналом - при аренде PA и регистрации AS мы юридически обязаны протащить трафик через нашу сеть. (фактически клиент может наш канал и не использовать под BGP, но на бумаге он должен быть)


    То есть МТС делится своими запасами, которые и прописывает в AS.

    UPD: Важно! После получения AS контора получает статус "организатора распространения информации" и ей надлежит зарегиться в РКН, написать там кучу разной бюрократии и - пока еще не подтверждено, но скорее всего - поставить у себя "черный ящик" имени РКН, который будет рулить блокировками (причем за свои деньги :) )

    Приказ РКН #221 от 31.07.2019

    По большей части это все касается конечно же трансграничной передачи
    Ответ написан
    Комментировать
  • Хочу поднять свои ipv6 прокси на своем vps сервере при помощи скрипта какого то, но не могу найти рабочий скрипт, скинете?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Не-а. Мы тут злые ежи, можем только методику подсказать, что посмотреть и поправить. За готовым продуктом - это немного не к нам :) Там, где надпись "Хабр Q&A" справа стрелочка есть, Нажимаешь на нее, выбираешь "Фриланс" - тебе скинут какой угодно скрипт... за твои деньги :)
    Ответ написан
    Комментировать
  • Почему мой ноутбук не показывает мне сайты?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нихрена не понял...

    repo.packagist.org открывается. Причем тут санкции? Большая часть ИТ-сайтов не открывается не потому что на них наложили санкции, а потому что они сами на себя их наложили :)

    И вообще - Вы вообще в РФ? А то может в Туркменистане?
    Ответ написан
  • Как исправить низкую скорость до определённых ресурсов?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    самый высокий доступный тариф - 700 Mbps

    Неверно. ДО 700 Мб. Две буквы, а какая разница :) То есть скорость может быть от нуля и ДО 700 Мб и то - до точки входа в оборудование РТК (в лучшем случае до точки выхода с оборудования РТК). А дальше - все, как повезет, никто ничего не гарантирует, тем более ресурсы в Забугории.
    Можно подключить так называемый flat rate, то есть гарантированную полосу пропускания (опять же она гарантирована только внутри РТК), но цены там соооовсем другие :)
    Ответ написан
    Комментировать
  • Почему Linux перестал видеть Ethernet?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Обычно в таких случаях лог смотрят - а обнаружилась ли сетевка? Или lspci запускают, чтобы убедиться, что система ее видит, вот таким образом например:
    # lspci | grep -i ether
    00:1f.6 Ethernet controller: Intel Corporation Ethernet Connection (14) I219-V (rev 11)
    Ответ написан
    Комментировать
  • На что расходуется сеть?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я скачал кряк Adobe Premiere Pro

    Молодец, честно признался. Срок, правда, меньше не будет :)
    Я заметил, что скорость интернета заметно снизиласть

    Нет понятия "скорость интернета". Это все равно что "крякер Интернета" :). Есть скорость в канале провайдера (та, что вроде как гарантирует провайдер, хотя для физиков это совсем не так) и скорость загрузки некоего файла с некоего сайта. Так вот эта самая скорость зависит от ста тысяч причин и вполне может быть 1Мбит даже на пустом канале.
    Ответ написан
    5 комментариев
  • В чём различия между ipfire, OPNsense, pfSense?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Первый основан на линухе, второй и третий - на FreeBSD. Соответственно разница в средствах управления, в возможностях, в поддержке железа - во FreeBSD чтобы добавить что-то, что не входит в GENERIC нужно джигу станцевать на потолке :)
    Ответ написан
    Комментировать