Ответы пользователя по тегу Компьютерные сети
  • Как открыть портов на DLink-615 кроме 22, 80 и 443?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Чтобы иметь возможность открывать порты какие угодно - нужен роутер, а не дишманская соховская железка, которую берут те, для которых слово "порт" означает место, куда приходят корабли :)

    Задача не имеет решения.
    Ответ написан
    Комментировать
  • Что поставить в пограничье?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Микротик, конечно же. Насчет санкций-херанкций ничего не скажу. С одной стороны, Латвия - одна из наиболее антироссйских стран, с другой стороны - пока продают и пока не говорили про прекращение продаж, доступ к сайту не блокируют, с громкими заявлениями не выступают... Пока, конечно же, хз что там будет даже через полгода.

    У нас стоит 4011, вывозит спокойно. Если по деньгам ой, то можно рассмотреть и более младшие модели - 3011, 2011 (последний только как совсем #опа - он запросто может не вывозить)

    Прокси у Вас нарисовано несколько неправильно. Ну имхо. Прокси должен контролировать трафик, но не создавать лишней нагрузки на сеть, поэтому я бы вывел прокси к микротику отдельным проводом. Аналитика - это значит ssl-bump, нынче по-другому никак. Мне коробочных решений не известно, обычно ставят squid + какой-нибудь парсер логов.
    Ответ написан
    4 комментария
  • В чём причина периодических зависаний IPsec тоннелей между Cisco ASA 5585 и Google Cloud?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Если включен dpd - отключи нафиг. Или трафик гоняй между точками какой-никакой. Во времена, когда у меня была большая сеть туннелей к филиалам и магазинам одной, ныне почившей в обозе конторы, такие зависания я устранил, сварганив "сервис" для nagios, который раз в n секунд пинал центральный сервер со стороны узла. В качестве сервера там был racoon, он видел, что трафик есть и туннель не гасил.
    Ответ написан
    Комментировать
  • С чего начать изучать безопасность в сети?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    с чего именно стоит начать

    С умения искать. Безопасник, чем бы он ни занимался - в большинстве случаев работает один и умение искать - первое дело.
    И знаете что - прочитайте рассказ Владимира Васильева "Нянька" :) Есть между его героем и нами, ИБ-шниками, нечто общее :)
    Ответ написан
    Комментировать
  • Есть ли какие-нибудь биллинговые системы для VPS провайдеров?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    У пары провов видел ISPSystem. Причем они частично отличались, из чего следует, что там тоже модульная система, как и у всех. Да, я думаю, они не бесплатные :) но с некоторого момента платность значение не имеет
    Ответ написан
    Комментировать
  • Как правильно объединить криптошлюз с контролером домена?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Начнем с начала.

    Зачем поставили? Кто поставил? Можно ли его не использовать? Зачем обьединять?

    Вообще-то это все нужно было расписать сразу а не вынуждать задавать кучу вопросов.
    Ответ написан
  • Что должно отображаться на схеме L3 уровня?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ну, я обычно схемы делю так:
    L3 - логика. Схема соединения серверов и подсетей безотносительно того, как это соединение сделано. Обычно простая схема с кубиками и линиями, указанием подсетей, имен интерфейсов etc.
    L2 - физика. То же самое, но с прорисовкой свитчей и иерархии их соединения, а также указанием VLAN, буде они есть, и адресов управления свитчами
    L1 - план помещения. План помещения, часто в масштабе, где в реальных точках своего расположения указаны все сетевые устройства и тип их соединения (оптика/UTP/etc). По такому плану можно примерно метраж оценивать.

    Создание схем L2 и L1 - дело долгое и хлопотное, обычно она рисуется раз и потом только поддерживается.
    Ответ написан
    Комментировать
  • Как заранее определить подсеть VPS серверов?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Спокойно, это Туркменистан :) Там просто очень хорошо (как это ни странно) работает местный РКН, который нещадно банит IP провайдеров, которые предоставляют услуги VPS.
    Не знаю, когда им это надоест, но подозреваю, что Туркменистан будет второй страной, где появится свой "Тукрменнет", изолированный от Сети и связанный с ней только мостом, на котором сидит МНБ - местное ФСБ.

    По ссылке можно почитать, что проект местного Кванмена уже есть и обсуждается.
    Интернет в Туркменистане
    Ответ написан
  • Как правильно пожаловаться при неверной маршрутизации?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет никакого "вышестоящего провайдера" в смысле иерархии, которая может надавить на провайдера :) Вообще - инструментов воздействия на провайдера - нет (кроме обращения в саппорт и угроз обосрать его всюду, где только можно - иногда кстати это работает, особенно если есть опыт написания статьей в СМИ).
    Может быть куча причин почему они не могут поменять маршрут, саппорт ничего может не сказать - просто будет Вас игнорить и все.
    Ответ написан
    7 комментариев
  • Как узнать какие порты блокирует провайдер и как обойти UDP блокировку?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    В Туркменистане белый IP тебе ничем не поможет :) Когда ты за NAT - у тебя заблокированы все порты, а работают только те, которые явно проброшены. Но опять же - обычно исходящие соединения разрешены (в Туркменистане конечно может быть и не так).
    Ответ написан
    4 комментария
  • Где найти информацию по данным вопросам?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    В гугле забанили? Или ты тоже, как мой сын, считаешь, что "гугл продался врагам"?
    Ответ написан
  • Почему очень тупит интернет через Wi-Fi D-Link DWA-547?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Скорее всего менять сетевку. Общая проблема дешевых сетевок - часть функций вынесена в дрова :) Кривые дрова от производителя - кривая работа.
    Ответ написан
    Комментировать
  • Как называется устройство для объединение нескольких модемов в одну сеть?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Таких устройств не бывает. Отдельные протоколы позволяют разносить загрузку "по частям" типа торрента. Роутер на выходе позволит разнести разные протоколы по разным провайдерам. Но суммировать полосу не получится.

    У Вас есть бак. Из него ведут десять тонких труб, по которым в бак поступает вода. Вода течет под разным напором по десяти разным условиям. Как можно десять тонких труб обьединить в одну толстую?
    Ответ написан
    8 комментариев
  • Зачем нужно разворачивать DHCP сервер на Windows Server если есть роутер?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    А затем, что представаляешь себе - бывают такие корпоративные сети, где роутер роутит и больше ничем не занимается, а внутренний DHCP сидит глубоко внутри (обычно за еще одним роутером).
    Сети не исчерпываются домашкой из трех компов, двух телефонов и телевизора.
    Ответ написан
    Комментировать
  • Доступ к серверу из интернета при использовании 4G модема, как сделать?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Я смотрю ip через сайты 2ip.ru/ifconfig.me и там пишется один ip адрес.

    Это внешний IP, через который клиент (и еще сто тыщ соседей) выходит в тырнет. Это не Ваш адрес.
    Смотрю в настройках роутера, там другой ip адрес.

    Это Ваш адрес, выданный провайдером. Но он работает только в сети провайдера.

    Чтобы получать доступ к серверу, который находится на 4G соединении - нужно получить для этого сервера статический белый IP. Это стоит денег. Связываетесь с провайдером, спрашиваете про такую услугу. Услугу могут не дать, если физик.
    Ответ написан
    Комментировать
  • Почему не заходит на сайт по айпи?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Зачем? На одном IP может быть много (оочень много) сайтов и откроется тот, который прописан в качестве дефолта - скорее всего, это будет сайт-заглушка.
    Ответ написан
    Комментировать
  • Можно ли сделать js запрос с сайта на локальный ip адрес другого комьютера?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Что значит "локальный IP"? 127.0.0.1? Тогда нет - трафик на 127.0.0.1 никогда не покидает компьютер.
    Ответ написан
    Комментировать
  • Как подключить vds (от fvds н-мер) к своему wifi без использования vpn?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет.
    Ответ написан
    Комментировать
  • Порекомендуйте варианты построения и оборудования для ЛВС в строящемся административно-складском здании 1500м2?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Бюджет не озвучили.

    Напрашивается:
    - по хорошему свитчу на этаж (вланы, все дела)
    - роутером микротик, причем довольно взрослый, 1016, если позволяет бюджет, если нет - 4011
    - рассчитать покрытие склада, чтобы телефоны не заикались (будет слабое покрытие - будет плохая слышимость, голос будет заикаться, точки свести к одному отдельному свитчу

    Как правило неподалеку от ввода тырнета ставится шкаф, стойка а лучше всего выделить или отгородить небольшое помещение, куда поставить роутер, сервера, все прочее оборудование. Патч-панели, разумеется - руками чтоли провода скручивать :) Опять же наличие серверов предполагает резервное питание и средства для бэкапа - их тоже здесь разместить.

    Подумать лучше обо всем сразу и не стесняться заложить в бюджет побольше - под стройку могут и дать, а потом пробить что-либо в отдельности замучаешься.
    Ответ написан
    5 комментариев
  • Получение и обработка ip address?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    А задача какова?

    Вот например, у меня VPS есть с VPN. Когда я иду через него, все сайты говорят "Чувак, привет, как там в Риге?" хотя на самом деле я за пол-России от Риги, да и VPS вовсе не в Риге :) Геолокация - она такая геолокация :)
    Ответ написан