Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Почему несколько подсетей не видят друг друга?

    @Dupych
    Потому что извращенец.
    Как сделано у меня
    10.1.1.0/24 - Сервера, коммутаторы, ибп, unifi
    10.1.2.0/24 - ПК и принтеры.
    10.1.3.0/24 - PBX. Телефония
    10.1.4.0/24 - СБ. Скуд и камеры
    10.1.5.0/24 - wifi с доступом в локалку
    10.1.6.0/24 - wifi guest. Гостевой без доступа в локалку

    Всем поставь ip это будут шлюзы.
    10.1.1.1 - Gateway.
    10.1.2.1
    10.1.3.1..... и тд
    Роуты сами пропишутся.
    В интерфейсах Создай группу LAN и затолкай в нее подсети.
    В фаерволе правило разрешающее LAN LAN.
    Работает четко уже 4 года.
    Если у тебя нет. Доводи до ума VLAN в бридже. Там у тебя косяк

    Могу предположить, что у тебя вообще нкт VLAN . Тогда у тебя нормально вообще работать не будет.
    Ответ написан
    Комментировать
  • Ip-адрес 0.0.0.0?

    @Dupych
    Проверь обжим кабеля по картинке.

    Проверить интернет можно и без роутера
    1. Либо по меди получаешь автоматом тогда воткни в ноутбук или в ПК провод от провайдера. Увидишь IP р все параметры.
    2. Если PPPoE. Тогда в виндеиподними соединение по инструкции из интернета вбей логин р пароль. Получи интернет.
    Кстати этот способ хорош для определения скорости интернета, если провайдер говорит, что у вас плохой роутер.
    3. Сбрось роутер до заводских.
    Провод провайдера в WAN порт. Если PPPoE вбей логин и пароль.
    Воткни пк или ноут в другие порты.
    Ответ написан
    Комментировать
  • Можно ли настроить белый внешний IP на ростелеком на один порт?

    @Dupych
    Вроде все понятно. Человек вроде понимает, что IP в его случае один. И он наверное думает о локальной раздаче. Так вот так нельзя в пределах одного роутера.
    1. Переводим роутер в режим бриджа. Это значит, что он стал "прозрачным". Что пришло на оптику вышло на порту. Своего рода типа медиаконвертера с оптики на медь.
    2. Для теста вбей на ноуте вручную белый IP, маску, шлюз узнай у провайдера или посмотри какой получил роутер до манипуляций. DNS 8.8.8.8, 8.8.4.4 или от провайдера. Но от него не стал бы. Он может инжектировать рекламу. Они еще те гомосеки.
    Когда твой ноут вышел в нет и все ок переходим дальше
    3. Порт втыкаешь в свой сервер и на нем настраиваешь маршрутизацию. Но это извращение. Если идея стоит в том ,что бы работали сервисы то связка следующая
    ИНТЕРНЕТ --- РТ В БРИДЖЕ --- МИКРОТИК --- СЕРВЕР
    На микротике настраиваешт маршрутизацию и проброс портов до внутреннего IP сервера.
    У меня на белом IP и своем личном домене:
    www.*****.ru - вебсервер и прокси и получатель сертификатов для всех серверов . А еще на нем файлы, что бы всегда под рукой были
    nagios.****.ru - мониторинг
    cloud.****.ru - Nextcloud личный снрвер
    mail.*****.ru - Exchange сервер
    temp.*****.ru - На ардуино температура на улице и лоджии
    Все это работает с одним белым IP. За переходы отвечает прокси ВЕБ.
    Ответ написан
    Комментировать
  • Можно ли тянуть от оператора два кабеля интернета?

    @Dupych
    Если у провайдера стоит умная железка и он захочет запарится и если у вас умная железка вы хотите запарится то Link Agregation. Будет 200 мбит. Только это не решит вашей проблемы.
    У меня по RDP 150 юзеров работают и все норм.
    Если вам не хватает то его кто то выжирает весь. Судя по вашим вопросам мы мало шарите. А значит и 200 вам выжрут и вы не будете знать кто.
    Для норм офиса 100 хватит за глаза
    Ответ написан
    3 комментария
  • Почему на одном и том же хосте лютые потери пакетов?

    @Dupych
    cmd tracert
    1 ip - твой маршрутизатор
    2 ip - маршрутизатор провайдера. (Может не пинговаться)
    3..... Все остальные.
    Трассеруй google.ru и пробей ip сразу станет ясно как летит траффик.
    Если сразу после твоего мыивидим этот американский IP это значит
    1. Более вероятное. Забыл не знал выключить VPN
    2. Игра сама поднимает VPN.
    3. Намутили с оборудованием провайдера у вас в доме.
    4. Весь твой трафик завернули на этот сервер. Трассировка покажет.
    Если любой сайт через трассировку идет через этот ip знатит у тебя все завернули через америкосов
    Ответ написан
    Комментировать
  • Как правильно собрать сеть в квартире?

    @Dupych
    1. Для начала я бы рекомендовал серверный подвесной шкафчик.
    Шкаф, ибп, блок розеток, маршрутизатор, коммутатор, Poe коммутатор. NAS
    2. Блок розеток сажаем на ИБП. 650 ват хватит
    3. Микротик не любишь, не умеешь, тогда Zyxel Kinetic с USB. Чтобы можно было резервный канал по LTE модему поднимать. Все порты гигабит.
    4. Простой коммутатор с гигабитными портами.
    Постарайся максимально повесить все на провода. Wifi только для устройств и телефонов. Телик по проводу стабильнее фильмы тянет. Портов 8
    5. Poe коммутатор для UNIFI Ap. По комнатам на потолки раскидываешь кабеля и по POE технологии запитываешь WIFI. Ставишь программу на пк и все точки настраиваешь в единую бесшовную сеть.
    6. NAS. Куда без него. 50 гигабайт фильмы по проводу легко пройдут по твоей проводной сети.
    Ответ написан
    Комментировать
  • Как исправить ошибку DNS в AD?

    @Dupych
    Потому что домен в одно слово.
    Переименовать нельзя.
    Поднимай новый и перезаводи все пк
    Ответ написан
    Комментировать
  • Как правильно прописать IP?

    @Dupych
    У меня дома 2 сетевые.
    1g локалка.
    10g с сервером напрямую. Файлы на сервер залетают со скоростью 500 мбайт/сек а не 112.
    1 сеть 192.168.0/24 там все как у всех
    2 сеть Пк 10.1.1.1 255.255.255.0 и сервер 10.1.1.2 255.255.255.0
    Шлюз и ДНС для второй сети не указываем. Чего доброго ответ сервер через второй шлюз посылать будет. Никогда пинга не дождешься. Так проще и не нужно метрику ковырять.
    Схема у тебя норм. Толко у меня второй коммутатор простой 10G и в него включен самосборный NAS на OMV + ISCSI . Бэкапы делаю на скоростях 800-1000 мбайт/ сек. 700 гигабайтную виртуалку Veeam Backup делает за 30-40 минут.
    Ответ написан
    Комментировать
  • По какой схеме лучше всё это настроить (домашняя сеть 1G/10G устройства+ПК+NAS)?

    @Dupych
    1_LAN 1Gb в ПК от Микротика. Сеть 192.168.1.2
    1_LAN 1Gb в NAS от Микрота. Сеть 192.268.1.3
    Днс и шлюз сам пропишешь

    2_LAN 10G от ПК в NAS. Сеть 10.1.1.2 пк, 10.1.1.3 - NAS.
    Маска 255.255.255.0
    Шлюз и ДНС НЕ ПИСАТЬ!
    ИНЕТ и пк и нас будут через 1 сетку получать.
    Ответ написан
    Комментировать
  • Почему тестер сети показывает только 2 жилы?

    @Dupych
    Нафантазировали все как смогли.
    Простой тестер использует крону 9 вольт для прозвонки пар. Банально 9 вольт и светодиод
    Так вот в инструкции написано, что нельзя тестер втыкать в активную сеть ибо можно сжечь порт коммутатора.
    Ответ написан
    Комментировать
  • Рабочая проводка, почему то не работает?

    @Dupych
    Не увидел в ваших тестах тест тестером.
    Обычный дешёвый тестер покажет правильно ли обжали.
    Также он может показать замыкания жил.
    Ответ написан
    Комментировать
  • Не понимаю, почему происходит потеря пакетов. Как решить?

    @Dupych
    Решение очень простое.
    1. Правой клавишей по рабстолу.
    Создать ярлык.
    Вставляем текст : ping 8.8.8.8 -t
    Сохраняем.
    Запускаем.
    Это пинг Гугл серверов.
    2. Создаем еще ярлык и
    вставляем текст: ping 192.168.0.1 -t
    Сохраняем.
    Под 192.168.0.1 подразумеваем шлюз те Ip роутера.
    Или меняем на свой.
    Запускам.
    Рядышком эти два окна держим и играем.
    Когда начнут поопадать пакеты смотрим
    Если 8.8.8.8, а шлюз норм. Значит провайдер
    Если оба пропадают, значит смотри в сторону сети своей. Бери длинный провод и тести на нем.
    Без анализа данных говорить тут не о чем.
    1. Сбоить может твоя сеть, только провод. У меня 2.4 только для телефона. У 2.4 только 3 непересекающихся канала 1, 6, 11. У меня роутер в 2 метрах стоял фильмы невозможно на телике смотреть. Соседи фонят.
    2.4 только телефон. Для всего другого - провод
    2. Может глючить твой роутер или банально захлебываться или под атакой.
    Смотри пинги в обоих окнах должны иметь одинаковые разрывы и потери.
    Еще можешь местное пинговать ping ya.ru -t
    Смотри нагрузку проца роутера р памяти.
    3. Глючить может коммутатор провайдера в подезде. ИБП на каждый этаж не поставишь и тысячи их не обслужить вот и страдают косатики от пролого электричества в доме.
    Tracert ya.ru
    Выдаст путь твоих данных до ya.ru
    Твой роутер..... Шлюзы поовайдера......другие шлюзы.......ya ru.
    Попробуй на пинг следующий адрес после твоего пинговать.
    Может получиться понять где пакеты теряются.
    Если ближайший шлюз провайдера ок, а 8888 отвал тогда звони провайдеру

    4. Самый редкий случай. Неправильно обжата витая пара. Бывает сеть есть и все работает, но через жопу. Реально перепутанные провода наводят шороху.
    Ответ написан
    5 комментариев
  • Как правильно "раскидать" локальную сеть видеонаблюдения?

    @Dupych
    Золотые правила админа.
    1. Работает - не трогай.
    2. Не удаляй. Переименуй.
    3. Бэкапы и еще раз бэкапы.
    У всех мания сети объединять по маске это фетиш какой то.
    Маршрутизатор умеет маршрутизировать.
    Если занимаетесь сетью то изучайте маршруты.
    Через маршруты можно закрывать сети. Завтра здание ушло другой конторе взяли и отключили маршрут.
    Для каждой подсети делаете свой шлюз.
    Например 192.168.1.254, 192.168.2.254.
    Эти адреса прописываете на маршрутезаторе. Каждая подсеть в своем VLAN.
    Потом пишешь роуты.
    Для того чтобы попасть в подсеть 192.168.1.0 стучись на шлюз 192.168.1.254 и так далее.
    Микротик их сам автоматом создает
    Ответ написан
    1 комментарий
  • Как маршрутизировать подсети?

    @Dupych
    Сначала со вторым роутером.
    У него основой маршрут 0.0.0.0/0
    Он все будет слать наружу. Когда ему первый роутер ответит, что есть такой 192.168.0.1
    То все будут жить счастливо.
    Роутер 1 . У него основной маршрут 0.0.0.0/0. И когда ты ему скажешь фас те пинг 192.168.1.1, то конечно он полезет в интернет за ним.
    Первому роутеру нужно указать дверь те окно те шлюз через который он будет ходить к другу .
    Ему нужно сказать, что 192.168.1.0/24 эта сеть или 192.168.1.0 mask 255.255.255.0 находится в окне 192.168.0.113

    Тогда у него будет 2 пути.
    0.0.0.0/0 выход в инет.
    192.168.1.0/24 gw 192.168.0.113 - путь в сеть 2 роута.
    Второй роутер и так все будет слать наружу где его перехватит прям из окна его лучший друг первый роутер и ответит обратно.
    Не знаю какой там фаревол. Но возможно на роутах нужно разрешить все для сетей.
    На втором роуте разрешить весть трафик из сети 192.168.0.0/24

    Вот и все.
    Ответ написан
    Комментировать
  • Как выходить в интернет по gateway, который имеет ip адрес в другой подсети?

    @Dupych
    Домашняя сеть 192.168.1.0/24
    В домашней сети сервак 10.0.0.0/24
    Виртуальныц микротик получает интернет через ip 192.168.1.2 и раздает подсети 10.0.0.0/24
    Вот и все.
    Через него перенаправляю порты на почтовый и веб сервера.
    Ответ написан
  • Что нужно знать начинающему системному администратору?

    @Dupych
    Золотые правила Системного Администратора.
    1. Бэкапы и еще раз бэкапы.
    2. Не трогай, то что работает.
    3. Пользователь всегда врет. ( Тут подразумевается, все что ни говорит пользователь мимо ушей. Говорит перегружал ПК. Иногда это выключил включил монитор. Не знают разницу между не запуском винды и не запуском железа )
    Ответ написан
    Комментировать
  • Видит ли провайдер что передается по домашней сети по FTP?

    @Dupych
    Друг работал в Ростелекоме.
    Так вот Ростелекомовцы через 56 порт (точно не помню) имеют админский доступ на маршрутизатор. Они могут ее ковырять как угодно.
    Ничего не стоит смотреть ваш домашний траффик.
    Мой друг купил эту приставку и убрал из нее DNS Ростелекоме. Все DNS запросы он направил на свой сервер. Так вот через время у него снова появилась реклама от Ростелекома. Эти люди решили полазить в его приставке и вернуть РТ DNS. Долго он на них кричал. Ибо какого хрена они лазиют в оборудовании пользователя. Взял и закрыл 56 порт управоения. Если что DNS 53.
    Ответ написан
    9 комментариев
  • Какое сетевое оборудование выбрать: Mikrotik или Zyxel?

    @Dupych
    Мой вариант.
    1. Маршрутизация. Микротик. Построение туннелей между офисами. Настраиваемые правила безопасности. Дом с работой подключен по туннелю. Уже более 2 лет полет отличный. Только микрот.
    2. Сеть на D-Link. DGS-1210-52. Учитывай 1 порт на Пк.. если Ip телефон стационар, то у него 2 порта. Если база трубки то 1. База до 8 трубок.
    Не забудь 2 на принтеры.
    На готовый кабинет минимум +4 провода. Экстренно можно раздвоить по 100.
    3. Wifi - Unifi.
    4. IP телефония- Yealink. У меня телефон по DHCP 135 получает сигнал прыгать в свой VLAN. В своем VLAN он по DHCP 66 качает конфиг и применяет. Если телефон словил глюк. Я говорю пользователя на 20 сек зажать ОК. Ресетим конфиг до заводских и на автомате ловит сам. Офигеть как удобно.

    VLAN 11 - сервера и коммутаторы
    Vlan 12 - ПК и Принтеры.
    VLAN 13 - IP телефоны.
    VLAN 14 - Камеры и СКУД
    VLAN 15 - WIFi локальный. Те люди с ноутов имеют выход в локалку.
    VLAN 16 - wifi guest. Днс 8888, 8844. Люди имеют выход только в интернет. Локалка закрыта. DHCP и DNS. На микроте. Нефиг им в сети шарится.

    Uplink между коммутаторами только Тэгом
    Ответ написан
    1 комментарий
  • Как по ВПН соединить две сети с одинаковым поддиапазоном 192.168.0.1/24?

    @Dupych
    Сети в офисах должны быть разными.
    У меня во всех офисах разные подсети.
    Микроты офисы обьединяют через туннели.
    Так вот иногда провайдеры чудят.
    Будешь использовать костыли и когда поднимешь тунель на Wireguard то он не заработает ткткостыль был для OPEN VPN.
    Как сделал я.
    10.1.х.х - первый офис
    10.2.х.х - 2 офис
    10.3.х.х - 3 офис.

    10.х.1.х - сервера и коммутаторы
    10.х.2.х - пк и принтеры
    10.х.3.х - ip телефония
    10.х.4.х - сб. Камеры, скуд
    10.х.5.х - wifi
    10.x.6.x - изолированный wifi_guest. Без доступа ко внутренней сети.
    Ответ написан
    Комментировать
  • Как найти петлю в локальной сети?

    @Dupych
    Как вариант купить один управляемый коммутатор. За пару тысяч dlink des на авито.
    Настроить на нем только loop detection на всех портах. Секунд 10.
    И для теста подставлять вместо каждого..
    Смотреть какие порты вырубит.
    Скажем вырубило на 10 секунд 43 порт. Ждешь когда подымется. И так пару раз.
    Начинаешь поодному вырубать порты.
    Например при выключении 15 порта 43 перестал вырубаться.
    Значит нашел ему пару.
    И так дальше.
    Если у тебя коммутаторы управляемые, но не настроены просто вруби loop detection кроме аплинкоаых портов.
    Например с 1-48
    49-52 аплинковые на них не включай.
    В итоге погаснет порт пользователя на котором хабик в петле включен
    Ответ написан
    Комментировать