Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Как выходить в интернет по gateway, который имеет ip адрес в другой подсети?

    @Dupych
    Домашняя сеть 192.168.1.0/24
    В домашней сети сервак 10.0.0.0/24
    Виртуальныц микротик получает интернет через ip 192.168.1.2 и раздает подсети 10.0.0.0/24
    Вот и все.
    Через него перенаправляю порты на почтовый и веб сервера.
    Ответ написан
  • Что нужно знать начинающему системному администратору?

    @Dupych
    Золотые правила Системного Администратора.
    1. Бэкапы и еще раз бэкапы.
    2. Не трогай, то что работает.
    3. Пользователь всегда врет. ( Тут подразумевается, все что ни говорит пользователь мимо ушей. Говорит перегружал ПК. Иногда это выключил включил монитор. Не знают разницу между не запуском винды и не запуском железа )
    Ответ написан
    Комментировать
  • Видит ли провайдер что передается по домашней сети по FTP?

    @Dupych
    Друг работал в Ростелекоме.
    Так вот Ростелекомовцы через 56 порт (точно не помню) имеют админский доступ на маршрутизатор. Они могут ее ковырять как угодно.
    Ничего не стоит смотреть ваш домашний траффик.
    Мой друг купил эту приставку и убрал из нее DNS Ростелекоме. Все DNS запросы он направил на свой сервер. Так вот через время у него снова появилась реклама от Ростелекома. Эти люди решили полазить в его приставке и вернуть РТ DNS. Долго он на них кричал. Ибо какого хрена они лазиют в оборудовании пользователя. Взял и закрыл 56 порт управоения. Если что DNS 53.
    Ответ написан
    9 комментариев
  • Какое сетевое оборудование выбрать: Mikrotik или Zyxel?

    @Dupych
    Мой вариант.
    1. Маршрутизация. Микротик. Построение туннелей между офисами. Настраиваемые правила безопасности. Дом с работой подключен по туннелю. Уже более 2 лет полет отличный. Только микрот.
    2. Сеть на D-Link. DGS-1210-52. Учитывай 1 порт на Пк.. если Ip телефон стационар, то у него 2 порта. Если база трубки то 1. База до 8 трубок.
    Не забудь 2 на принтеры.
    На готовый кабинет минимум +4 провода. Экстренно можно раздвоить по 100.
    3. Wifi - Unifi.
    4. IP телефония- Yealink. У меня телефон по DHCP 135 получает сигнал прыгать в свой VLAN. В своем VLAN он по DHCP 66 качает конфиг и применяет. Если телефон словил глюк. Я говорю пользователя на 20 сек зажать ОК. Ресетим конфиг до заводских и на автомате ловит сам. Офигеть как удобно.

    VLAN 11 - сервера и коммутаторы
    Vlan 12 - ПК и Принтеры.
    VLAN 13 - IP телефоны.
    VLAN 14 - Камеры и СКУД
    VLAN 15 - WIFi локальный. Те люди с ноутов имеют выход в локалку.
    VLAN 16 - wifi guest. Днс 8888, 8844. Люди имеют выход только в интернет. Локалка закрыта. DHCP и DNS. На микроте. Нефиг им в сети шарится.

    Uplink между коммутаторами только Тэгом
    Ответ написан
    1 комментарий
  • Как по ВПН соединить две сети с одинаковым поддиапазоном 192.168.0.1/24?

    @Dupych
    Сети в офисах должны быть разными.
    У меня во всех офисах разные подсети.
    Микроты офисы обьединяют через туннели.
    Так вот иногда провайдеры чудят.
    Будешь использовать костыли и когда поднимешь тунель на Wireguard то он не заработает ткткостыль был для OPEN VPN.
    Как сделал я.
    10.1.х.х - первый офис
    10.2.х.х - 2 офис
    10.3.х.х - 3 офис.

    10.х.1.х - сервера и коммутаторы
    10.х.2.х - пк и принтеры
    10.х.3.х - ip телефония
    10.х.4.х - сб. Камеры, скуд
    10.х.5.х - wifi
    10.x.6.x - изолированный wifi_guest. Без доступа ко внутренней сети.
    Ответ написан
    Комментировать
  • Как найти петлю в локальной сети?

    @Dupych
    Как вариант купить один управляемый коммутатор. За пару тысяч dlink des на авито.
    Настроить на нем только loop detection на всех портах. Секунд 10.
    И для теста подставлять вместо каждого..
    Смотреть какие порты вырубит.
    Скажем вырубило на 10 секунд 43 порт. Ждешь когда подымется. И так пару раз.
    Начинаешь поодному вырубать порты.
    Например при выключении 15 порта 43 перестал вырубаться.
    Значит нашел ему пару.
    И так дальше.
    Если у тебя коммутаторы управляемые, но не настроены просто вруби loop detection кроме аплинкоаых портов.
    Например с 1-48
    49-52 аплинковые на них не включай.
    В итоге погаснет порт пользователя на котором хабик в петле включен
    Ответ написан
    Комментировать
  • Как настроить соединение с домашним сервером при сером ip-адресе?

    @Dupych
    Tinc vpn ставится везде. Прост как чайник.
    Ответ написан
    Комментировать