• Как войти в другой компьютер по локальной сети (СРОЧНО нужна помощь)?

    @tartarelin
    Копирование без логинов, паролей за минимальное время
    выключаем компьютеры
    берём крестовую отвёртку, вскрываем системник. откручиваем винчестер
    вскрываем другой системник, подключаем винчестер
    включаем компьютер, с загрузкой с правильного диска и копируем
    Ответ написан
    Комментировать
  • VPN и mikrotik, что выбрать?

    nimbo
    @nimbo
    sstp?
    вообще либо sstp, либо ovpn - стабильные, везде пролезут.
    а по вашей задаче sstp \ l2tp+ipsec.
    Ответ написан
    Комментировать
  • VPN и mikrotik, что выбрать?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если OpenVPN не подходит то любой тип PPP или GRE туннеля + IPSec в транспортном режиме.

    Например L2TP + IPSec.
    Ответ написан
    6 комментариев
  • Где найти информацию по Tor?

    XXX
    @XXX
    Решение где-то рядом
    @AKhorevich Искать пробовали? Инфы море, хотя бы хабр:
    7 вещей, которые необходимо знать о Tor
    Методы анонимности в сети
    Инфографика — Tor, HTTPS и безопасность
    Немного о Tor и русскоязычном .onion-пространстве

    Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR
    Tor Relay за пять минут
    Строим защищённую систему на основе TOR и I2P
    Свободная литература или сказ про дружбу CoolReader c Tor
    Ответ написан
    Комментировать
  • Зачем ipsec помещать в ipip?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Давай по-порядку. Зачем вообще юзать IPSec - для того, чтобы защитить трафик идущий по публичным (или не очень) сетям. Сделать возможность перехвата, расшифровки или компрометации трафика минимальной. Для этих целей подходят туннели типа OpenVPN и IPSec (всё остальное либо проприетарное, либо ломается на ура).
    Имхо, oVPN больше подходит для приземления клиентов, а IPSec для связи сетей.

    Дальше. IPSec способен работать в двух режимах, туннельном и транспортном.

    Тот что ты описал - туннельный - после появления первого пакета с данными, подходящими под условия политики - поднимается туннель и остаётся открытым пока идёт траф или таймаут его не убьёт. Туннельный режим хорош тем, что, действительно, настроил политики и всё работает как бы само.

    Транспортный режим - соединяет трафик идущий между двумя точками - между двумя устройствами - без построения туннеля. Т.е. просто (де)шифрование пакетов. И для построения туннель нужно будет использовать отдельно IPIP, или L2TP или любой другой протокол Point to Point.

    Нафига же нам может такой понадобиться? Например если у тебя соединяются не две отдельные сети, а несколько с каждой стороны (политик в этом случае нужно в X*Y). А может ты строишь множественную связность, когда нельзя однозначно сказать через какой Peer доступна та или иная сеть (например с ospf внутри). А может быть у тебя по туннелю гоняется не IP трафф (а телефония или мультикаст или FoIP или ATAIP). А может так же ты гоняешь l2 пакеты (например, сбриджевал два офиса и у них общая адресация - при небольшом расстоянии вполне себе решение). А ещё иногда нужно перестроить сеть без сброса всех активных туннелей (что в предыдущем случае невозможно). В целом использование транспорта IPSec - гораздо более удобнее.
    Ответ написан
    10 комментариев
  • Как ловить нелегалов в сети?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Нормально - никак, т.к. недоказуемо, даже по трафику, может абонент торренты качает круглосуточно или IPTV не выключается на HD каналах онлайновых. Бороться - себе дороже да и смысла особого нет, урон копеечный (ну сколько человек он подключит и с каким каналом и стабильностью), а при борьбе будете себе репутацию гробить, т.к. тот кто может раздать инет, не последний чайник, а значит к его мнению в выборе провайдера прислушиваются многие и не из его дома.
    Ответ написан
    2 комментария
  • Как ловить нелегалов в сети?

    Night_Snake
    @Night_Snake
    Сети, микротики, циски и все, что рядом
    1. Если у вас PON, то свичи только на агрегации, мы их сейчас не касаемся
    2. клиентские терминалы управляемые вами? можно попробовать поиграть с ними
    3. Больше качаешь - меньше приоритет. Качки и "минипровайдеры" пойдут лесом, но тут зависит от политики ваших аплинков и сети в целом.
    4. За доказанный факт раздачи инета можно разрывать договор в одностороннем порядке или просто периодически вырубать клиента (а ремонт по договору обычно до трех рабочих дней). Пара-тройка выходных без инета - и клиенты умника сами разбегутся. В целом, способов избавиться от "неугодных" клиентов масса, вопрос лишь в том действительно ли вам будет выгода от таких действий?
    5. Клиентов "недопровайдера" можно переманить к себе бесплатным инсталлом/акциями/скидками и т.д.
    Ответ написан
    Комментировать
  • Авторизация клиента L2TP+IPsec на Mikrotik через Active Directory возможна только по имя+пароль?

    Ziptar
    @Ziptar
    Дилетант широкого профиля
    Только по имени+паролю нельзя, для IPsec нужен либо сертификат, либо pre-shared key
    И с помощью виндового CMAK "зашить" pre-shared key в "инсталлятор" l2tp-подключения для винды проблем не представляет.
    Ответ написан
    Комментировать
  • Выбор железа для домашнего сервера?

    edinorog
    @edinorog
    Троллей не кормить!
    4650b64075b243bb975f49d849207d28.jpg
    P9A-I/C2550/4L
    Комментарии излишни я думаю =)

    4b764014edb64b53bcda714a2facc309.jpg
    GA-9SISL
    побольше портов

    1703b42e1038406f94e3d96684b5100d.png
    A1SA7-2750F
    =D кому мааааало портов!

    dacd394042204ac58e55e8a05188bd9c.jpg
    C2750D4I гы!
    Ответ написан
  • Объясните что такое полиморфизм простыми словами ?

    Deerenaros
    @Deerenaros
    Программист, математик, задрот и даже чуть инженер
    Да ладно, парни. Ну хватит уже, к чему такие сложности? Берём и читаем. Вообще совсем не обязательно читать про архитектуру и абстракции именно по своему языку, хотя javascript в этом плане родился уродом.

    Ок. Полиморфизм ни в коем случае нельзя рассматривать отдельно от других фундаментальных понятий - абстракция, инкапсуляция и наследование. Объект и подобные прилагаются из аксиом (хотя это-то тоже аксиомы).

    Собственно, представим себе рядом стакан, кружку, чайник, кофемашину, велосипед и скейт. Что между ними всеми общего? Ну как минимум то, что они есть. То есть это - объекты, которые были созданы. Но как они были созданы? Скорее всего на заводе производителя по чертежам. Ок, чертежём назовём конструктор. Ну а класс? А что это такое? А его нет в нашей вселенной - эта сущность есть абстракция, что живёт лишь в наших мыслях. В реальном мире её нет и никогда не будет, такова уж физика - ей по барабану, что птицы и млекопитающие имеют дальних родственников - она лишь обеспечивает возможность естесственного отбора. А уж родственников друг другу находим мы, люди.

    С объектами и классами разобрались, а что же там с нашими стаканами и велосипедами. Мы уже поняли, что всё это объект, то есть грубо можно все объекты наследовать от какого-нибудь суперпредка, суперкласса, что и реализовано в некоторых языках. Но что другого общего между скейтом и стаканом, например? Конечно, можно углубляться и считать, что они все из молекул, и они все из твёрдых веществ. Однако это всё бред и СПГС, так что ответ прост - да ничего. То есть это совершенно разные объекты с совершенно разным функционалом. Более того - естесственно компьютерные модели и иерархии будут сильно отличатся от физик и химий. И это нормально, вопрос об адекватностях моделей ставиться лишь когда модель неадекватна, а до тех пор пилить можно что угодно, лишь бы работало.

    Вот. У нас есть супер-предок Object, от которого дефолтно наследуются все объекты. Допустим, то что объекты состоят из атомов и есть то, что наследуют все объекты. Но все дополнения и правки - полиморфизм. Так, из атомов мы слепили колёса и приделали на доску - ок, это скейт. На него можно встать и катиться, а сильно извернувшись и полетать в трёх метрах над землёй, прямо таки излучая своё яркое эго. В то время как стакан - это мы слепили из атомов плотную ёмкость, из которой вода не выливается под действием силы тяжести. И прямое применение стакана - налив воды опрокинуть его над ртом, чтобы вода вытекла прямо в желудок. Так делают настоящие пацаны, не заботясь об икоте или страхе утонуть, так что вот - полиморфизм.

    Однако что с остальным? У нас ещё абстракция, инкапсуляция и наследование. Ок, начнём с наследования, так оно наиболее близко. Вот что у нас общего между стаканом и кружкой? Ну в оба можно налить воду, но у кружки есть ручка чтобы держаться. То есть можно придумать некий общий класс - ёмкость. Однако что это за класс? Можно например за этот класс взять стакан, тогда все ёмкости по дефолту стаканы, а всё остальное - видоизменённые стаканы. Но кому-то больше нравяться кувшины, например некоторые чики насят их на голове, считая что это удобно. Ну и пусть носят, но как-то же решить надо, что главнее и идеальнее. Так вот - недостяжимый идеал и есть главный - это называется абстрактный класс. То есть ёмкость, что невозможно создать, для которого нет полного чертежа. А все чертежи, что дополнили до полного - есть наследованные классы от класса ёмкость.

    Тут мы подошли к абстракции. Вот такое иерархическое наследование приводит нас к, возможно главной, идее ООП. Вот мы взяли и выделили всё, куда можно налить воду в отдельный класс, нарисовали общий чертёж, но специально не доделали его, оставив зазор для будущих творцов, и назвали чертёж - ёмкость. Тысячи лет изобретатили всех миров создают свои ёмкости, одна лучше другой. Для разных людей - по разному, конечно. Но каждый раз группировать молекулы стекла определённым образом - непростая задача. Поэтому ремесленники пошли на хитрость, они создали тайный совет ремесленников мира и решили делиться друг с другом своими наработками. То есть создавать мелкие чертежи и объявлять классом, например, извлистой ручки в форме ленты Мёбиуса, например. Возможно такая ручка удобно только инопланетным существам, но чертёж создан и к нему можно ссылаться при создании своего чертежа. Таким образом мы абстрагируемся от низкоуровневой задачи "формирования ёмкостей посредством перемещения молекул" к "конструированию ёмкости посредством совмещения деталей, элементов". Это и есть абстракция.

    Но мы подошли к последнему пункту - инкапсуляция. Она неразрывна с абстракцией, и по сути благодаря ей она и работает. Инкапсуляция - это своеборазный клей (или синяя изолента), которым склеивают разные чертежи в один. То есть совмещение деталей для создания своей - это и есть инкапсуляция. Причём при совмещении мы можем не описывать детали этого совмещения (то есть члены класса могут быть приватными), таким образом помогая абстрагироваться тем, кто этот чертёж использует. Вот посмотрим на чайник - что это такое? Это стакан (или кружка) к которому снизу (а может внутри по середине?) приклеен нагревательный элемент. Пустив по нему ток, согласно инкапсулированному в нагревательный элемент закону Ома, будет выделяться тепло и нагреваться вода. А кофемашина? Это куда более сложное устройство, с множеством насосов, ёмкостей, шлюзов, измельчителей и чайников. И всё склееное клеем. А может синей изолентой. Это снова инкапсуляция.

    Таким образом, абстракция невозможна без инкапсуляции и наследовании, как невозможен полиморфизм без, собственно, наследования. Ну а полиморфизм невозможен ещё и без инкапсуляции, которая банально бесполезна без наследования и полиморфизма. Вот такие тут треугольники с пирогами. Жаль только про пирог наврали. И про день рожденье.
    Ответ написан
    3 комментария
  • Почему не работают 3 монитора одновременно?

    Столкнулся с такой же проблемой дома. Решением стало подключение 3го монитора через встроенную видеокарту, работает и объединяется с остальными без проблем.
    Как я понял, проблема к том, что несмотря на 3 физических выхода, в самой видеокарте поддерживается 2 независимых канала, один из которых представляет лишь вилку на 2 типа выходов.
    Ответ написан
    Комментировать
  • Можно ли выкупить красивый IP в личное пользование и использовать его вместо домена?

    Petroveg
    @Petroveg
    Миром правят маленькие с#@&ки
    Продам 192.168.1.0. Недорого. К лотку приучен. Жрёт мало.
    Ответ написан
    Комментировать
  • Можно ли выкупить красивый IP в личное пользование и использовать его вместо домена?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Можно, но к нему в нагрузку придется купить еще 254 штуки, свою AS, зарегистрироваться в RIPE, принять это все счастье на BGP, раздать на свой сервер, оплачивать каждый год использование и прочие прелести, да и цена, менее чем со свободными 20 000$ можете даже и не начинать это мероприятие, а так покупайте, кто же не дает.
    Ответ написан
    Комментировать
  • Можно ли выкупить красивый IP в личное пользование и использовать его вместо домена?

    edinorog
    @edinorog
    Троллей не кормить!
    можно. легче стало?) а теперь забудь о этой идее. ибо у тебя столько денег нет.
    Ответ написан
    Комментировать
  • Какие книги стоит почитать, чтобы понять, что такое маршрутизатор, коммутатор, точка доступа, как устроены компьютерные сети?

    Сети для самых маленьких - все статьи с красочными иллюстрациями, написано очень грамотно и легко читается. Лучше материала по сетям нет ни в одной книге!
    часть 0 Планирование linkmeup.ru/blog/11.html
    часть 1 Подключение к оборудованию cisco linkmeup.ru/blog/12.html
    часть 2 Коммутация linkmeup.ru/blog/13.html
    часть 3 Статическая маршрутизация linkmeup.ru/blog/14.html
    часть 4 STP linkmeup.ru/blog/15.html
    часть 5 NAT и ACLlinkmeup.ru/blog/16.html
    часть 6 Динамическая маршрутизация linkmeup.ru/blog/33.html
    часть 7 VPN linkmeup.ru/blog/50.html
    часть 8 BGP и IP SLA linkmeup.ru/blog/65.html
    Ответ написан
    Комментировать
  • Почему при подключении YOTA к маршрутизатору не работают некоторые сайты?

    @throughtheether
    human after all
    В чем может быть дело
    Предполагаю, дело в неправильном значении MTU (точнее, MSS в TCP-сегментах). Оно может порождаться излишними настройками фаерволла (отбрасывает ICMP-пакеты "Fragmentation needed", из-за чего не работает определение минимального MTU на маршруте следования пакета, "Path MTU discovery"). Вот дающая представление статья.
    и куда стоит копать
    Разрешить в настройках фаерволла маршрутизатора прохождение пакетов ICMP "Fragmentation needed" (Type 3, Code 4). Если в настройках WAN-порта/модема есть опция "clamp MSS" - активировать ее. Если есть опция "set MSS" - установить (временно) значение около 1000. Пронаблюдать ситуацию.
    Можно, если есть желание, задействовать wireshark. Для этого снять дамп трафика (в формате .pcap) при открытии проблемного сайта через браузер (только пароли свои не надо вводить) при подключении через маршрутизатор и при подключении напрямую. Выложить сюда.

    Другой вариант - колхозное "решение безопасности" на маршрутизаторе - IDS, IPS, UTM и прочая. Вполне может быть, что устройство пытается искать сигнатуры в HTTP-трафике (хотя google, насколько мне известно, использует HTTPS даже на странице поиска), нагружая процессор. При использовании VPN такого трафика устройство не видит, ресурсы использует более рационально. Стоит проверить настройки безопасности.

    Есть и другие варианты, но пока разумнее проверить актуальность вышеизложенных.
    Ответ написан
    2 комментария
  • Какие преимущества у xfs?

    opium
    @opium
    Просто люблю качественно работать
    Основное преимущество это то что она появилась раньше екста4, поддерживает из коробки хранилища больше 16 терабайт , на порядок быстрее работает с удалением файлов.
    Ходят слухи что плохо работает с большим количеством мелких файлов. но сказать честно на картинках у меня прекрасно с ними работала, ни чуть не хуже чем екст4.
    Ещё у неё нет некоторых проблем с айнодами и количеством файлов в папке как у екстов.
    В целом приятная файлуха для продакшена.
    Ответ написан
    3 комментария
  • Как и на чем реализовать администрирование n машин через интернет?

    @larrabee
    Вам нужно установить openvpn на шлюзе и правильно настроить маршрутизацию, тогда не будет кучи впн клиентов, впн будет всегда запущен. Далее всем клиентам добавить статик dhcp лизы. Вы будете знать их ip и в любой момент сможете подключиться.
    Ответ написан
    Комментировать
  • Какую выбрать отказоустойчивую распределенную сетевую файловую систему (linux,need advice)?

    sm1ly
    @sm1ly Автор вопроса
    beardman
    если кому любоптыно, то изначально я все же решил остановиться на glusterfs, сейчас тестирую nfs от netapp с резервированием на уровне netapp
    Ответ написан
    Комментировать