Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Как сделать странную вещь с двумя провайдерами?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Теоретически - да. Это называется bonding (teaming). Но вряд ли это поддерживается свитчом, в который воткнуты провода от Вашего роутера (или что там у Вас стоит), даже если и поддерживается самим роутером. Общайтесь с провайдером, он знает ситуацию куда лучше.
    Ответ написан
    Комментировать
  • Как работает NAT и правда ли что он такой непробивной?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    По очень простой причине - он для этого писался :) В мире не так уж и много IP-адресов (v4, конечно же), а устройств, которым он нужен, гораздо больше. Поэтому во-первых:
    - провайдер Вам выдаст максимум 1 белый IP (все остальное - за деньги)
    - во внутренней сети у Вас будут адреса типа 192.168.1.1

    Далее происходит что:
    - устройство 192.168.1.1 отправляет пакет ... ну например на 77.88.55.66 (такой адрес есть, это Яндекс :) )
    - роутер, который подключен к провайдеру, заменяет в пакете адрес источника на выданный провайдером белый IP и запоминает это
    - пакет, в котором адрес источника - белый IP провайдера, доходит до яндекса, яндекс посылает ответ, пакет возвращается на роутер
    - роутер, помня, что и где он менял, меняет в полученном пакете адрес назначения на 192.168.1.1 и отправляет пакет на устройство.

    Получить доступ до 192.168.1.1 из внешней сети невозможно никак, потому что любой роутер такие пакеты просто обрезает, хотя иногда провайдеры нарушают RFC и устраивают "полосатый" интернет в своей локалке, когда 192.168.1.1 из одной сети может получить доступ скажем к 172.16.1.1 в другой сети
    Ответ написан
    2 комментария
  • Как настроить собственный DNS для работы в глобальной сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Задача распадается как минимум на две.

    1. Регистрация доменного имени mneprostointeresno.ru. Это делается у любого регистратора. Для того, чтобы настроить имена ftp, www, ns и т.д. подымать свой DNS не обязательно - регистраторы оказывают услуги Primary-DNS. У этого решения есть плюсы и минусы. Плюсы - ничего не подымать, все редактируется в более-менее дружественном интерфейсе. Минусы - при отсутствии связи и необходимости что-то поменять придется обламываться до тех пор пока связь не появится. Поэтому лучше всего сделать:

    2. Запуск собственного DNS. Запускается bind, формируются необходимые записи (SOA, NS, A, MX и т.д.) и IP севера с bind (белый, если он за NAT) указывается у регистратора в качестве адреса primary DNS. Secondary DNS рекомендую брать прямо у регистратора - так проще настраивать.

    Статьи по настройке DNS для небольшой конторы. Старые, еще 2006 года, но в DNS мало что поменялось с тех пор :)Создание и управление зонами DNS, часть 1 и Создание и управление зонами DNS, часть 2
    Ответ написан
    Комментировать
  • Как понять корпоративную сеть и задание преподавателя?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Оооо, вот это задание. Дайте я пожму вашему преподу лапу :D

    С чего начать? С начала. Корпоративная сеть не бывает коровой в вакууме - она решает прикладные задачи корпорации, которую обслуживает. Поэтому начните с того, что придумайте контору, которая будет заниматься... ну допустим разведением крокодилов в домашних условиях и продажей их любителям :) Составьте оргструктуру - вам совершенно точно понадобится отдел продаж, отдел снабжения, биологический (который собственно будет с крокодилами работать), бухгалтерия, логистика - крокодил не воздушный шарик, сам не поплывет по воздуху, админы, юристы - чтобы отбиваться от разгневанных зеленых и соседей, и т.д.
    Определите бизнес-процессы - кто кому когда чего передает в плане информации и когда у вас будет готовая схема информационного обмена - воплощайте ее в жисть. Вам понадобится и внутренняя база документов - не обязательно 1С, но скорее всего это будет она, и корпоративная почта и выход в тырнет, и трекер для решения оперативных проблем, и контроль за доступом - чтобы не лезли куда не надо...
    Ответ написан
    Комментировать
  • Как настроить Mikrotik, чтобы на одном порту выходили iptv+интернет на Ростелеком?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    По настройке iptv на микротике есть множество руководств - при этом напрямую пихать его в сеть провайдера не только не нужно но и опасно - мало ли что там у него. Ключевое слово - multicast.
    1. Установить на микротик пакет multicat. Этот пакет не ставится по умолчанию, нужно идти на сайт микротика, качать его оттуда, загружать на микротик по FTP. Потом микротик перегрузить, он сам новый пакет установит.
    2. Настроить IGMP Proxy. После перезагрузки в меню Routing появится пункт IGMP Proxy, его нужно настроить. У меня ether1 - порт прова, ether4 - мастер-порт внутреннего свитча, в который обьединены остальные порты.
    /routing igmp-proxy interface
    add alternative-subnets=0.0.0.0/0 interface=ether1 upstream=yes
    add interface=ether4

    Главное указать правильно, какой порт апстрим. Все остальное микротик найдет сам.
    3. Обеспечить прохождение пакетов IGMP. Если идет контроль за адресами RFC1918 (у меня есть), то нужно чтобы из него были исключены диапазоны 169.254.0.0/16 и 224.0.0.0/4. Кроме того, нужно добавить в микротик три правила:
    add action=accept chain=input comment="Allow IGMP (for IPTV)" in-interface=ether1 protocol=igmp
    add action=accept chain=output comment="Allow IGMP (for IPTV)" out-interface=ether1 protocol=igmp
    add action=accept chain=forward comment="Allow this port for IPTV" dst-port=1234 in-interface=ether1 protocol=udp

    4. Тыкаем внутреннее устройство в любой порт внутреннего свитча - вуаля, IPTV есть.
    Ответ написан
    5 комментариев
  • Почему приложение может слушать только один порт?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Потому что акваланг. Грамотный вопрос содержит половину ответа :) Вообще абстрактное приложение, как верно заметил Валентин может слушать хоть все 65535 портов, ограничений на это нет. А некое конкретное приложение - потому что так его запрограммировали - слушать один порт и не предполагали возможности его изменения.
    Ответ написан
    Комментировать
  • Можно ли с роутером asus RTN66 ( стоковая прошивка ) записать все посещенные клиентами сайты?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Нет. Только прокси. И то в случае если юзера не используют анонимайзеры или VPN. Отчасти спасет установка собственного DNS - опять же до первого анонимайзера/VPN.
    Ответ написан
    Комментировать
  • Могу ли я сделать карту сети провайдера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нет. Обычно конечно провайдеры не блокируют протоколы, используемые софтом типа что по ссылке выше, но если спалят - а спалят непременно - могут обвинить во вмешательстве в работу системы, то бишь взломе :) Вам оно надо?
    Это примерно то же самое, что спросить - я могу составить/увидеть телефонный справочник всех жильцов дома?
    Ответ написан
  • Как настроить сеть в CENTOS?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если у Вас проблемы с каналом к провайдеру, бондинг не поможет.
    Ответ написан
    Комментировать
  • Что используется для VPN на практике?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Изучение каталога велосипедных деталей или даже разборка-сборка велосипеда не сформируют навык езды на нем. Построение VPN - это технология. Что брать, где настраивать, что куда вписывать. Достаточно один раз это проделать - и следующий раз делается на автомате. Это не конечная задача. Конечно задачей может быть "синхронизация между DC филиала и DC офиса", а VPN - всего лишь средство, это обеспечиввающее.
    Пример с мостом в ответе SyavaSyava - замечательный.
    Ответ написан
    Комментировать
  • Какую выбрать *nix ОС для домашнего сервера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Арч, насколько я понимаю, source-based? Тогда мимо. Source-based и стабильность - это вещи хм... не то чтобы несовместимые, но уж точно стоящие под прямым углом друг к другу. Я здесь частично согласен с Юрий Чудновский - процедура обновления софта да и мира тоже иногда приводит в состояние "всех убью, один останусь" и уж точно не рассчитана на пользователя без навыков.
    Дистрибы с гарантированно работающими обновлениями (и то, если не подключать непроверенные репы) - это centos и debian. Правда, если нет никакого желания собирать софт самому (а для пользователей пакетных дистрибов его обычно нет), то получить чего-то относительно свежего могут только systemd-филы, остальным - только CentOS 6.8/Debian 7.11 в которых может попасться отнююююююдь не первой свежести софт.
    Ответ написан
  • Что используете для защиты от утечек информации?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    СМП с горизонтом хранения полгода. Пришлось правда наваять скрипт на VBS,. который искал бы машины без агентов. Для контроля за установленным софтом - 10-Strike. Линуха в сети нет, он только у меня :)
    Ответ написан
  • Какое нужно оборудование для раздачи интернета на даче по кабелю?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Биллинг и статистика? То есть денех предполагаете брать за услуги, провайдерствовать? Лицензия, СОРМ, все такое - учли? Исполнение решений Роском о блокировке доступа к лурку и прочим сайтам? Почему рассматриваете только технические вопросы, обходя политические? Нарисует пьяная соседка во вконтактике "символ, похожий на свастику" - кто будет отвечать?

    Кинетик при полной нагрузке ляжет однозначно - тут уже немножко другое оборудование нужно.
    Ответ написан
  • Как стать интернет провайдером?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ростелеком мог не потянуть оптику в Ваш город например, потому что стоимость прокладки оптики (а она оччччччень немаленькая) не покроется доходом от потенциальной абонентской базы. Если Вам просто денег некуда девать - ну берите, тяните. Оборудование - АртемЪ сказал точно - стоить будет копейки по сравнению с итоговой стоимостью прокладки оптики.
    Ну и не забудьте, что:
    - провайдер должен получить лицензию на предоставление своих услуг
    - провайдер должен получить согласование в органах и поставить оборудование для СОРМ. Внезапно? Да, у нас весь трафик сливается куда надо...
    Ответ написан
    Комментировать
  • Альтернативные файлы конфигурации сети в Centos 7?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если запущен NetworkManager, то он может формировать /etc/resolv.conf и файл конфига сетевого интерфейса в sysconfig/network-scripts. Если он не запущен, то в /etc/resolv.conf настройки попадают из файла конфига сетевого интерфейса
    Единого стандарта конфигов нет и у всех они сделаны по-разному. Это как раз то, чем дистрибы зачем-то стараются отличиться друг от друга - в Debian все не так, как в CentOS.
    Ответ написан
    Комментировать
  • Ветки развития. Куда бы вы пошли из helpdesk?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Неистово плюсую Saboteur . Он прям мысли мои выразил. Хороших админов сманивают друг у друга. Причем хороший админ однозначно имеет и знания по скулю, и знание какого-либо скриптового языка - это не обязательно питон, может быть все что угодно от powershell до bash, но оное должно присутствовать, потому что хороший админ - ленивый админ и он склонен автоматизировать свою деятельность.

    А насчет "говорят" - говорят в Москве кур доят :)

    Я сам вышел из саппорта :) Сначала в админы, потом в "старшие админы" :) Потом ушел туда, где сейчас :)
    Ответ написан
    Комментировать
  • Наиболее полная книга по компьютерным сетям?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Олиферы, адназначна. Если нужно прям полное, подробное, детальное описание каждого протокола - RFC
    Ответ написан
    Комментировать
  • Может ли работодатель получить информацию о активности выхода в сеть из служебной симки, например, посещаемые сайты, переписка в соцсетях?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Стандартно нет - в распечатке (детализации) идет информация, про которою сказал Sergey Fedorov . Но поскольку симка корпоративная, возможность запросить детальную статистику все же есть, хотя я вот ей ни разу не воспользовался.
    Ответ написан
    Комментировать
  • Существуют ли списки хостов для родительского контроля?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    squidblacklist.org
    Еще можно посмотреть сайт squidguard, если он конечно еще жив
    Еще могу своими поделиться, они правда для сквида, с регэкспами.
    Ответ написан
  • Какой HelpDesc (ServiceDesc) для фрилансера выбрать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    OTRS, кьоторый выше рекомендовали - это трекер техподдержки. а Вам надо трекер разработчика - redmine, bugzilla, mantis. Это все OpenSource, но для установки их требуется бубен разного размера - redmine написан на Ruby, Bugzilla - на Perl::Template. Интерфейс у всех страшненький, особенно у багзиллы, у redmine чуть получше.
    Ответ написан
    Комментировать