Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Может ли DPI влиять на работу сетевых приложений?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Похоже, вчера вообще было массовое применение каких-то новых правил блокировки, потому что именно вчера лег bitbucket. И он посейчас работает клочками - где-то есть все, где-то нет ничего, где-то есть только ssh.

    То, что начали давить openvpn - это меня нисколько не удивляет. Количество статей на тему "VPN за пять минут для домохозяек", скриптов развертывания и разных куберов-докеров-шмокеров достигло некоего порога, за которым его заметило государство. Заметило и тут же отвесило щелбана.

    (это к вопросу воланий всех тех, кто до сих пор витает в ИТ-сфере, что "технология Х, обернутая в технологию Y, и обутая в технологию Z абсолютно неподконтрольна государству". Расслабьтесь, пока ваши Х/Y/Z на уровне статистической погрешности - вы никому не интересны. Как только они хотя бы в теории начнут угрожать государству - тут же найдут за что взять)

    Wireguard приготовиться...
    Ответ написан
    1 комментарий
  • Как обойти блокировку протокола OpenVPN на ubuntu 20.04?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    что мы идем по стопам Китайского чебурнета

    Нет. Мы идем по стопам "сети света", то есть северокорейского варианта. Китайцы в массе своей гораздо более лояльны. У нас непременно начнут городить впн поверх тор поверх впн поверх тор, неважно что это будет работать со скоростью начала нулевых...
    Поэтому мы неизбежно придем к полной деанонимизации тырнета, доступу по сертификатам и белому списку на граничных роутерах.
    Ответ написан
    Комментировать
  • Как работает маршрутизация с двумя шлюзами по умолчанию?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Никак :)

    Двух default gateway просто не бывает :) Может быть policy pouting, может быть source routing - но это все явные предписания маршрутизации в том или ином случае. Default gateway один и нужен он для случая "пришла какая-то хрень, куда девать не знаю"
    Ответ написан
    Комментировать
  • Усиливает ли коммутатор сигнал ethernet?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Если я вставлю в каждом 100метре один коммутатор

    то будет полная фигня и отсутсвие линка. Задача решается принципиально другим способом.

    - берется план завода
    - выделяется место для создания центрального узла (серверная) в соттветствии с местнвми реалиями. Поскольку сама по себе сеть нафиг не нужна - значит, она тянется для чего-то. Значит, сервера будут.
    - от серверной в локальные узлы (точки расположения управляемых коммутаторов) тянется оптика. На относительно небольшое расстояние пойдет более дешевая многомодовая..
    - от локальных коммутаторов растягивается сеть
    - если хотите бить на сегменты - бить можно на центральном узле, поставив туда микротик
    Ответ написан
    2 комментария
  • Почему не работает белый ip через VDS?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    1. Создать IP нельзя. Никакой. Его можно получить.
    2. VDS KVZ не бывает. Бывает либо VDS KZ (в Казахстане), либо VDS KVM (технология виртуализации такая)
    Не могу понять в чем причина:

    В неумении обьяснить, что хочется и что сделано
    Ответ написан
    Комментировать
  • WIREGUARD без реального/белого ip будет ли работать?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Любой клиент будет работать из-за NAT, если у сервера реальный IP. Но сервером он работать не сможет.
    Ответ написан
    1 комментарий
  • Провайдер которая тянет выделеннку по физу?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Любой крупный провайдер. Просто это стоить будет некоторые деньги :) Берете список провайдеров, которые напрямую участвуют в обмене на MSK-IX (это явно магистральщики), звоните в абонентский отдел, описываете ситуацию. К Вам выезжают люди, осматривают место, делают проект. В проекте обычно учитываается все - и стоимость кабеля (а это только оптика) и стоимость работ и стоимость оборудования и стоимость согласования со всеми инстанциями.
    И еще не забудьте вписать в смету провайдерскую лицензию и согласование оной с ФСБ.
    Ответ написан
    Комментировать
  • В чем причина низкой производительности IPSec на Mikrotik RB952UI-5AC2ND-TC?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Нет аппаратного шифрования, следовательно шифрование нагружает процессор микротика. Когда рассчитвают именно на туннели по IPSec, обычно берут модели с аппаратным шифрованием. Можно попробовать установить со стороны микротика шифрование попроще - aes128-cbc и PFS modp1024, но особо прорывного действия я не оиждаю.
    Прорывным действием будет только замена на модель с аппаратным шифрованием.
    Ответ написан
    Комментировать
  • Как открыть портов на DLink-615 кроме 22, 80 и 443?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Чтобы иметь возможность открывать порты какие угодно - нужен роутер, а не дишманская соховская железка, которую берут те, для которых слово "порт" означает место, куда приходят корабли :)

    Задача не имеет решения.
    Ответ написан
    Комментировать
  • Что поставить в пограничье?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Микротик, конечно же. Насчет санкций-херанкций ничего не скажу. С одной стороны, Латвия - одна из наиболее антироссйских стран, с другой стороны - пока продают и пока не говорили про прекращение продаж, доступ к сайту не блокируют, с громкими заявлениями не выступают... Пока, конечно же, хз что там будет даже через полгода.

    У нас стоит 4011, вывозит спокойно. Если по деньгам ой, то можно рассмотреть и более младшие модели - 3011, 2011 (последний только как совсем #опа - он запросто может не вывозить)

    Прокси у Вас нарисовано несколько неправильно. Ну имхо. Прокси должен контролировать трафик, но не создавать лишней нагрузки на сеть, поэтому я бы вывел прокси к микротику отдельным проводом. Аналитика - это значит ssl-bump, нынче по-другому никак. Мне коробочных решений не известно, обычно ставят squid + какой-нибудь парсер логов.
    Ответ написан
    4 комментария
  • В чём причина периодических зависаний IPsec тоннелей между Cisco ASA 5585 и Google Cloud?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Если включен dpd - отключи нафиг. Или трафик гоняй между точками какой-никакой. Во времена, когда у меня была большая сеть туннелей к филиалам и магазинам одной, ныне почившей в обозе конторы, такие зависания я устранил, сварганив "сервис" для nagios, который раз в n секунд пинал центральный сервер со стороны узла. В качестве сервера там был racoon, он видел, что трафик есть и туннель не гасил.
    Ответ написан
    Комментировать
  • С чего начать изучать безопасность в сети?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    с чего именно стоит начать

    С умения искать. Безопасник, чем бы он ни занимался - в большинстве случаев работает один и умение искать - первое дело.
    И знаете что - прочитайте рассказ Владимира Васильева "Нянька" :) Есть между его героем и нами, ИБ-шниками, нечто общее :)
    Ответ написан
    Комментировать
  • Есть ли какие-нибудь биллинговые системы для VPS провайдеров?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    У пары провов видел ISPSystem. Причем они частично отличались, из чего следует, что там тоже модульная система, как и у всех. Да, я думаю, они не бесплатные :) но с некоторого момента платность значение не имеет
    Ответ написан
    Комментировать
  • Как правильно объединить криптошлюз с контролером домена?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Начнем с начала.

    Зачем поставили? Кто поставил? Можно ли его не использовать? Зачем обьединять?

    Вообще-то это все нужно было расписать сразу а не вынуждать задавать кучу вопросов.
    Ответ написан
  • Что должно отображаться на схеме L3 уровня?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ну, я обычно схемы делю так:
    L3 - логика. Схема соединения серверов и подсетей безотносительно того, как это соединение сделано. Обычно простая схема с кубиками и линиями, указанием подсетей, имен интерфейсов etc.
    L2 - физика. То же самое, но с прорисовкой свитчей и иерархии их соединения, а также указанием VLAN, буде они есть, и адресов управления свитчами
    L1 - план помещения. План помещения, часто в масштабе, где в реальных точках своего расположения указаны все сетевые устройства и тип их соединения (оптика/UTP/etc). По такому плану можно примерно метраж оценивать.

    Создание схем L2 и L1 - дело долгое и хлопотное, обычно она рисуется раз и потом только поддерживается.
    Ответ написан
    Комментировать
  • Как заранее определить подсеть VPS серверов?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Спокойно, это Туркменистан :) Там просто очень хорошо (как это ни странно) работает местный РКН, который нещадно банит IP провайдеров, которые предоставляют услуги VPS.
    Не знаю, когда им это надоест, но подозреваю, что Туркменистан будет второй страной, где появится свой "Тукрменнет", изолированный от Сети и связанный с ней только мостом, на котором сидит МНБ - местное ФСБ.

    По ссылке можно почитать, что проект местного Кванмена уже есть и обсуждается.
    Интернет в Туркменистане
    Ответ написан
  • Как правильно пожаловаться при неверной маршрутизации?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нет никакого "вышестоящего провайдера" в смысле иерархии, которая может надавить на провайдера :) Вообще - инструментов воздействия на провайдера - нет (кроме обращения в саппорт и угроз обосрать его всюду, где только можно - иногда кстати это работает, особенно если есть опыт написания статьей в СМИ).
    Может быть куча причин почему они не могут поменять маршрут, саппорт ничего может не сказать - просто будет Вас игнорить и все.
    Ответ написан
    7 комментариев
  • Как узнать какие порты блокирует провайдер и как обойти UDP блокировку?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В Туркменистане белый IP тебе ничем не поможет :) Когда ты за NAT - у тебя заблокированы все порты, а работают только те, которые явно проброшены. Но опять же - обычно исходящие соединения разрешены (в Туркменистане конечно может быть и не так).
    Ответ написан
    4 комментария
  • Где найти информацию по данным вопросам?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В гугле забанили? Или ты тоже, как мой сын, считаешь, что "гугл продался врагам"?
    Ответ написан
  • Почему очень тупит интернет через Wi-Fi D-Link DWA-547?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Скорее всего менять сетевку. Общая проблема дешевых сетевок - часть функций вынесена в дрова :) Кривые дрова от производителя - кривая работа.
    Ответ написан
    Комментировать