Ответы пользователя по тегу Сетевое администрирование
  • Сколько на хостинге будет максимальное время выполнения скрипта?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Сколько хостер поставит - столько и будет. И Вы вовсе не факт, что сможете это поменять без обращения в саппорт.
    Ответ написан
    Комментировать
  • Почему упала скорость интернета?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Ну, например неверные настройки сети, приводящие к большому количеству паразитного трафика, включенная (или наоборот выключенная) фрагментация IP-пакетов, неверное указание MTU, MSS, срабатывание каких-то условий у провайдера, при которых включается ограничение etc.
    Я думаю, Вам нужно в саппорт провайдера обращаться. С цифрами, графиками, пингами etc
    Ответ написан
    Комментировать
  • Использование ip диапазона вне разрешенных для локальной сети?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Какие проблемы могут возникнуть от использования данной сети?

    Теоретически - недоступность ресурсов, размещенных на этих адресах, потому что компьютеры будут обращаться к локальным IP. Практически - вряд ли Вас интересует Кения :)
    Что если на пограничный маршрутизатор попадет пакет от ip адреса из интернета начинающимся с 192.100. и тд

    У нормально настроенного роутера всегда есть правило - если на внешнем интерфейсе пакет с IP интерфейса внутреннего - прибить сразу же.
    Диапазон этот был выбран скорее всего из-за админской лени. Я бы просто поменял на разрешенные по RFC1918
    Ответ написан
    Комментировать
  • Где без проблем арендовать VPS или сервер в Нидерландах?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Well Web
    Ответ написан
    Комментировать
  • Недорогой vps kvm?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Well Web. Минимальный VPS - 500 руб/мес. Можно кивями. Это, если там будет линух без панели управления.
    Ответ написан
    Комментировать
  • Где найти хороший VPS?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Well Web
    Что у них прикольного - это прием оплаты кивями. Не картой Киви банка, а именно кивями! Почему это интересно? Симки, несмотря на забубенные законы, все еще продаются горстями на вес :) Взял такую симку, создал киви-кошелек, закинул в него денег - и ими оплатил хостинг! Без персонализации. Какая-никакая анонимность :) Это конечно баг, но пока работает.
    VPS у меня в Голландии, пинг до домашнего сервака - 95 мс.
    на который владелец сервиса разрешает ставить VPN,

    Beg your pardon, captain? На VPS можно ставить все что угодно imho - тебе дается голая ось, которую выбрал (ну или с панелью управления, но я в ней не нуждаюсь).
    Ответ написан
    Комментировать
  • Windows server 2012 r2 standard с чем его едят?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Тостер - сервис вопросов и ответов, а не обучающий портал. Ищите литературу по системному администрированию Windows и читайте.
    Ответ написан
    Комментировать
  • Чем собирать статистику использования интернета пользователями?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    В указанных условиях задача не имеет решения :)

    Ответ Надсистемы мгновенно разрушил радужные надежды: "Задача не имеет решения" Л. Резник "Магический треугольник"


    1. netflow отдает только IP-адреса, что будет совершенно не тем, куда ходят юзера
    2. сейчас почти всюду https, так что куда они на самом деле ходят - знают только они

    Сделать разумеется, можно все. Вес давно уже придумано. Но работы будет много.

    - Всех пересадить на прокси (один или в каждом филиале свой)
    - На всех прокси настроить бампинг, то есть подмену сертификатов, mitm и все такое
    - На всех прокси собирать и обсчитывать статистику

    Все это конечно делается на линухе. Но руки нужны, растущие из плеч (а не из филейной части :) )
    Ответ написан
    2 комментария
  • Обязательно ли размещать сайт для Узбекистана в домене uz у хостер-провайдера Узбекистана?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Надо смотреть требования регистратора домена .uz. Например для домена .kz есть такое условие - сайт, адресуемый доменным именем blabla.kz долженр находиться на хостинге у казахского провайдера - иначе домен могут разделегировать.
    Ответ написан
  • Нужен какой-нибудь самый бюджетный KVM по iP для доступа к системному блоку через интернет?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    А Вы чего ожидали интересно? KVM - серверный компонент, обычному десктопу он не нужен...
    Ответ написан
    Комментировать
  • Как организовать proxy-сервер для журнала посещений?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Подскажите - может есть что-то еще ?

    Мне не известны. Возможно и есть, но решение AD + squid - оно уже настолько разобрано по полочкам, как его настроить во всех мыслимых и немыслимых комбинациях.
    Но сразу:
    Сейчас большинство трафика https, поэтому сразу понадобится бампинг, что автоматом тащит за собой свой CA и распихивание ключа этого CA по всем рабочим станциям политикой домена.
    Есть ли какие то рекомендуемый на 2019 год анализаторы логов, веб панели ?

    Вот как ни странно, никто не озабоитлся написать более-менее стоящий, более-менее красивый и более-менее удобный анализатор логов для squid. Поэтому тут каждый извращается настолько, насколько подскажет его фантазия и некромансерские умения :) - потому что запускать sarg, sams и прочее образца года лохматого - это нужно быть прокачанным некромантом :D А другого просто нет.
    либо брать NetFlow.

    netflow дает только статистику о соединениях - кто куда ходил. В качестве дополнительной аналитики можно, но не основной. Под что годится? Ну, например, выловить тех, кто всевозможные лайфхаки использует для обхода ограничений корпоративного прокси :)
    или он может стоять как контроллер домена, воткнутый одним портом в коммутатор

    Может. И обычно он так и стоит. Потому что обычно на этой же тачке крутится сервис анализа логов и веб-сервер для внутренней статистики...
    Ответ написан
    2 комментария
  • Что использовать для централизованного резервного копирования (сервера бекапов)?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Виртуалки - через Nakivo
    Конфиги, БД, почту - отдельными скриптами на полки
    Ни в коем случае не на общий диск. Сервак с бэкапами должен быть доступен весьма ограниченной группе людей.
    Ответ написан
    Комментировать
  • Как залить несколько сайтов на разных доменах на VPS?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Куда хочешь :) Если это конечно и правда VPS, а не банальный хостинг. Ну или туда, куда указывает дефолтный конфиг, если он устраивает.
    Ответ написан
    Комментировать
  • Как два айпи адреса прописать в ipsec policy Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Либо подсетку указать, либо создать другую политику и соответственно другую пировую запись, в которой будет привязана эта политика.
    Ответ написан
    Комментировать
  • Кто - то настраивал cntlm на десятке?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Десятка вполне может считать этот метод небезопасным и игнорировать его :)
    Ответ написан
    Комментировать
  • Как настройть доступ к интернету на роутере microtik?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Привязка по маку у провайдера?
    Ответ написан
  • Cisco или Microtic для IPSec и Vlan Какое оборудование выбрать?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Microtic вланы и IPSec далеко не все потянут.

    Потянут все, но не на всех будет достаточно мощности чтобы тянуть трафик более одного клиента.

    2) Какое оборудование поставить в ядро сети?

    RB1100AHx2 или более новая модель с аппаратным шифрованием

    3) Стоит ли рассматривать покупку БУ оборудования Cisco?

    Если работали раньше, если фанат комстроки, если хотите освоить методом "полного погружения" - конечно. БУ циску можно выхватить достаточно дешево.
    Ответ написан
    2 комментария
  • Возможно ли разные сети на одном порту?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    это хаб, в котором внутри размещен wifi роутер с поддержкой LAN и 4g.

    О Боже, до чего только школие не доходит...

    Где Вы, пардон, собрались найти хаб? В 2019 году? Вы хотя бы примерно знаете, что это такое и зачем оно? Да, в него теоретически можно было вставить современный 4G wifi роутер - хабы были здорооовые :)
    Ответ написан
    Комментировать
  • Можно ли зашифровать протоколом IPSec ВЕСЬ трафик?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Он и так его шифрует весь. Но сам себя он зашифровать не может :)
    Ответ написан
    Комментировать
  • Как лучше запустить веб-сервер на своем пк?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Пропадание питания, когда Вас нету дома
    Пыль, температура
    Отсутствие бэкапа
    Зависимость от канала провайдера

    Такое делают либо тру админы, либо те, кто очень сильно переживают за конфиденциальность данных
    Ответ написан
    Комментировать