Ответы пользователя по тегу Компьютерные сети
  • Прокладка ethernet и коаксиального кабеля паралельно?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Не будут.
    Ответ написан
    Комментировать
  • Интернет провайдер видит МАС всех компов, подключённых к модему?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Что есть в данном случае "модем"?
    Как таковые, модемы перестали использоваться где-то в середине нулевых.
    Как DSL-устройства кое-где еще используются, хотя скорости конечно там...
    Как USB-устройства уже практически выродились после того, как в каждом телефоне появилась своя wifi точка, хотя я им пользовался еще в 2016 году :)
    Ответ написан
  • В чем суть приватных IP адресов, если можно выдавать любые IP и затем их Натить?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Однако я не могу понять, что нам мешает раздавать любые айпи адреса в подсети, так как при выходе в глобальную сеть они натятся и заменяются публичным(и).

    Применение сети немного больше чем чья-то одинокая локалка. Так дикари обычно считают - "мы все человечество".
    Вот например я произвожу видеокамеры (на самом деле вовсе не видеокамеры). Я вписываю в каждую адрес "по умолчанию" 192.168.1.1 и особо не грею голову, что камера куда-то полезет сраду после включения.

    А если бы у нее стоял 200.200.200.1 (адрес принадлежит бразильской телекоммуникационной компании Embratel и находится в Рио-де-Жанейро - именно там, где все негры в белых штанах :)) - она как знать, могла бы и подключиться :)
    Ответ написан
    Комментировать
  • Зачем указывать адрес?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    если приложение итак находится на машине, имеющей свой адрес

    Какой из? Даже у машин с одной сетевухой всегда два адреса - второй всегда 127.0.0.1. А вообще могут быть машины с двумя, тремя, ... N сетевухами...
    Ответ написан
    2 комментария
  • Почему VM linux (VMware) на моем ноутбуке подключённом по WiFi имеет только eth0 подключение?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Виртуалка эмулировала сетевуху, но не может эмулировать wifi, потому что обычно это не надо.
    Ответ написан
  • Как узнать IP-адрес DNS-сервера, который использует сам провайдер?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Сразу возникает два вопроса:
    - читал ли RFC на протокол DNS и понимаешь ли принципы работы DNS?
    - нахрена? Если думаешь таким образом обойти ограничения РКН - то нифига не выйдет - провайдер проверяет любой пакет на порт 53, куда бы ты его ни направил.

    Именно поэтому появился DoH и именно поэтому так советуют DNS направлять через VPN
    Ответ написан
    Комментировать
  • Можно ли в локальной сети обнаружить несанкционированное подключение WiFi-роутера?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    1. Сканирование WiFi - если сеть достаточно компактная, можно тупо телефоном проверять, иначе же автоматизировать.
    2. Сканирование типа системы через nmap например. Роутер можно заставить прикинуться виндой, но для этого нужно иметь нехилую такую квалификацию, которая большинству любителей обойти корпоративный прокси и не снилась.
    3. СМП на рабочих местах, регламенты с ознакомлением под роспись, и примерное анальное насилие над первым, кто попадется с трансляцией воплей на всю контору чтобы отбить желание дурить у других начисто.

    Как всегда - комплекс административно-технических мер
    Ответ написан
    Комментировать
  • Можно ли узнать ip и др.?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если Вы работаете в структурах, имеюших в штате такие группы захвата - можно. Технически это не особо сложно, у провайдера есть все данные, у хостера соцсети есть все данные, складываете один и два - и все. Обычному человеку это невозможно никак от слова совсем.

    Насчет "нормальных-то стран" - в общем-то все верно, за одним небольшим замечанием - в нормальных-то странах люди определенных национальностей (пофиг на гражданство) людьми не считаются и с ними можно поступать как угодно...
    Ответ написан
    Комментировать
  • Почему после смены порта RDP нет подключения из локальной сети?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А указывать порт при подключении не забываешь?
    Ответ написан
  • Может ли DPI влиять на работу сетевых приложений?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Похоже, вчера вообще было массовое применение каких-то новых правил блокировки, потому что именно вчера лег bitbucket. И он посейчас работает клочками - где-то есть все, где-то нет ничего, где-то есть только ssh.

    То, что начали давить openvpn - это меня нисколько не удивляет. Количество статей на тему "VPN за пять минут для домохозяек", скриптов развертывания и разных куберов-докеров-шмокеров достигло некоего порога, за которым его заметило государство. Заметило и тут же отвесило щелбана.

    (это к вопросу воланий всех тех, кто до сих пор витает в ИТ-сфере, что "технология Х, обернутая в технологию Y, и обутая в технологию Z абсолютно неподконтрольна государству". Расслабьтесь, пока ваши Х/Y/Z на уровне статистической погрешности - вы никому не интересны. Как только они хотя бы в теории начнут угрожать государству - тут же найдут за что взять)

    Wireguard приготовиться...
    Ответ написан
    1 комментарий
  • Как обойти блокировку протокола OpenVPN на ubuntu 20.04?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    что мы идем по стопам Китайского чебурнета

    Нет. Мы идем по стопам "сети света", то есть северокорейского варианта. Китайцы в массе своей гораздо более лояльны. У нас непременно начнут городить впн поверх тор поверх впн поверх тор, неважно что это будет работать со скоростью начала нулевых...
    Поэтому мы неизбежно придем к полной деанонимизации тырнета, доступу по сертификатам и белому списку на граничных роутерах.
    Ответ написан
    Комментировать
  • Как работает маршрутизация с двумя шлюзами по умолчанию?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Никак :)

    Двух default gateway просто не бывает :) Может быть policy pouting, может быть source routing - но это все явные предписания маршрутизации в том или ином случае. Default gateway один и нужен он для случая "пришла какая-то хрень, куда девать не знаю"
    Ответ написан
    Комментировать
  • Усиливает ли коммутатор сигнал ethernet?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если я вставлю в каждом 100метре один коммутатор

    то будет полная фигня и отсутсвие линка. Задача решается принципиально другим способом.

    - берется план завода
    - выделяется место для создания центрального узла (серверная) в соттветствии с местнвми реалиями. Поскольку сама по себе сеть нафиг не нужна - значит, она тянется для чего-то. Значит, сервера будут.
    - от серверной в локальные узлы (точки расположения управляемых коммутаторов) тянется оптика. На относительно небольшое расстояние пойдет более дешевая многомодовая..
    - от локальных коммутаторов растягивается сеть
    - если хотите бить на сегменты - бить можно на центральном узле, поставив туда микротик
    Ответ написан
    2 комментария
  • Почему не работает белый ip через VDS?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    1. Создать IP нельзя. Никакой. Его можно получить.
    2. VDS KVZ не бывает. Бывает либо VDS KZ (в Казахстане), либо VDS KVM (технология виртуализации такая)
    Не могу понять в чем причина:

    В неумении обьяснить, что хочется и что сделано
    Ответ написан
    Комментировать
  • WIREGUARD без реального/белого ip будет ли работать?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Любой клиент будет работать из-за NAT, если у сервера реальный IP. Но сервером он работать не сможет.
    Ответ написан
    1 комментарий
  • Провайдер которая тянет выделеннку по физу?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Любой крупный провайдер. Просто это стоить будет некоторые деньги :) Берете список провайдеров, которые напрямую участвуют в обмене на MSK-IX (это явно магистральщики), звоните в абонентский отдел, описываете ситуацию. К Вам выезжают люди, осматривают место, делают проект. В проекте обычно учитываается все - и стоимость кабеля (а это только оптика) и стоимость работ и стоимость оборудования и стоимость согласования со всеми инстанциями.
    И еще не забудьте вписать в смету провайдерскую лицензию и согласование оной с ФСБ.
    Ответ написан
    Комментировать
  • В чем причина низкой производительности IPSec на Mikrotik RB952UI-5AC2ND-TC?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Нет аппаратного шифрования, следовательно шифрование нагружает процессор микротика. Когда рассчитвают именно на туннели по IPSec, обычно берут модели с аппаратным шифрованием. Можно попробовать установить со стороны микротика шифрование попроще - aes128-cbc и PFS modp1024, но особо прорывного действия я не оиждаю.
    Прорывным действием будет только замена на модель с аппаратным шифрованием.
    Ответ написан
    Комментировать
  • Как открыть портов на DLink-615 кроме 22, 80 и 443?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Чтобы иметь возможность открывать порты какие угодно - нужен роутер, а не дишманская соховская железка, которую берут те, для которых слово "порт" означает место, куда приходят корабли :)

    Задача не имеет решения.
    Ответ написан
    Комментировать
  • Что поставить в пограничье?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Микротик, конечно же. Насчет санкций-херанкций ничего не скажу. С одной стороны, Латвия - одна из наиболее антироссйских стран, с другой стороны - пока продают и пока не говорили про прекращение продаж, доступ к сайту не блокируют, с громкими заявлениями не выступают... Пока, конечно же, хз что там будет даже через полгода.

    У нас стоит 4011, вывозит спокойно. Если по деньгам ой, то можно рассмотреть и более младшие модели - 3011, 2011 (последний только как совсем #опа - он запросто может не вывозить)

    Прокси у Вас нарисовано несколько неправильно. Ну имхо. Прокси должен контролировать трафик, но не создавать лишней нагрузки на сеть, поэтому я бы вывел прокси к микротику отдельным проводом. Аналитика - это значит ssl-bump, нынче по-другому никак. Мне коробочных решений не известно, обычно ставят squid + какой-нибудь парсер логов.
    Ответ написан
    4 комментария
  • В чём причина периодических зависаний IPsec тоннелей между Cisco ASA 5585 и Google Cloud?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Если включен dpd - отключи нафиг. Или трафик гоняй между точками какой-никакой. Во времена, когда у меня была большая сеть туннелей к филиалам и магазинам одной, ныне почившей в обозе конторы, такие зависания я устранил, сварганив "сервис" для nagios, который раз в n секунд пинал центральный сервер со стороны узла. В качестве сервера там был racoon, он видел, что трафик есть и туннель не гасил.
    Ответ написан
    Комментировать