Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Широковещательный трафик и подсети, зачем нужен VLAN?

    @Janus74
    vlan - это сегменатация сети на логическом уровне.
    Так зачем мне вилан, если я просто могу повесить то второе здание на отдельный порт микротика и выкинуть его в отдельную подсеть вместе со всеми хостами?
    - сегментация сети на физичском уровне
    зачем нужна и когда применять:
    - для безопасности. Разные устройство подвержены разным векторам атаки. Разделив их в разные сети и закрыв трафик между сетями фаерволом вы либо исключите вектор атаки либо снизите его влияние. Пример: Пользак скачал какой-то файл, которые не задетектил антивирь, запустил его, этот файл нашел в сети принтер, воспользовалься его уезвимостью, развернул на нем бэкдор и подключил тунель для атакуещего. Атакующий попал в сеть, и спокойно с принтера продолжает ее иследовать и искать другие уязвимости. Если вы сегментируете сеть рабочих станций и принтеров, закроете доступ в сеть принтеров по всем портам кроме тех, что нужны для работы с ними, а из сети принтеров запретите выход в интернет - это исключит этот вектор атак.
    - для балансировки нагрузки, если у вас есть IP телефоны которые работают с внешним IP АТС сервером, вы можете настроить QoS конктретно для сети, что бы обеспечить резерв по пропускной способности внешнего канала, что повысить качество голосового трафика.
    - для отказоустойчивости, если в одном из сегментов сети возниктит сетевой инцидент, он не затронет другие сегменты. К примеру, сетевой шторм (когда сделали колько на коммутаторе). Если в сети есть не управляемые коммутаторы, не оснащенные защитой от шторма, это может вызвать проблему по всей сети, пока не сработает защита, если она есть.
    - для порядка, делать vlan под разные устройства, и под разные направления дейтельности - все равно, что в шкафу раскладывать по разным полкам одежду, просто удобно с этим работать

    Обслуживать vlan проще чем сегментацию на физическом уровне.
    Ответ написан
    1 комментарий
  • Как правильно настроить Mikrotik на 2 провайдера, один для Интернет, второй для телефонии?

    @Janus74
    я думаю надо маркировать трафик с телефонов, и маскарадить их в нужны интерфейс (правило маскаридинга трафика с маркировкой, должно быть выше, чем правило без маркировки), таким образом им будет подменен сорсе адрес на ип с интерфейса. Если на втором интерфейсе ип по дшсп, то у клиента выключить маршрут по умолчанию, и задать статичный маршрут с меньшим весом чем у основного (либо у основного больше вес сделать). У самого маршрута роуте марк еще нужно поставить.

    и да, SIP ALG надо вырубить
    Вес маршрута с маркировкой должен быть меньше чем без маркировки, иначе трафик польется в маршрут с меньшим весом, без маркировки

    И еще один момент, т.к. на втором интерфейсе у вас локальный адрес, то у вас получается двойной нат - это плохо скажется на сип трафике, возможно вообще не будет проходить.
    Ответ написан
    Комментировать
  • Проблемы с RDP между двумя офисами с одинаковым провайдером, в чем может быть дело?

    @Janus74
    Что за железки/софт маршрутизируют трафик в офисе1 и офисе2?
    Порядок дейсвтий:
    1. проверить пинг от офиса1 до офиса2 и обратно
    1.1. если туда сюда пакеты летают, то из офиса2 подключится с помощью telnet к порту который вы пробросили для rdp
    1.2. Если telnet не смог подключится, лезть на маршрутизатор и смотреть настройки, возможно есть какой-то блэк лист, куда попал адрес офиса2
    1.3 если пакеты не летают, сделать трассировку из офиса1 в офис2 и обратно, смотреть на каком хопе затыкается, проверить что и в офисе1 и в офисе2 на маршрутизаторе вырублен фаервол (на время теста)
    1.4 если фаервол выключен, но последний хоп должен быть ваш хост, а он не шлет ответа, значит по какой-то причине маршрутизатор отбрасывает пакеты, тут уже надо знать, что за железо/софт маршрутизирует трафик
    1.5. если в маршруте вы не видите предпоследний хоп (шлюз офиса2) то тут проблема с маршрутами
    Ответ написан
  • Возможно ли создать недорогую и надежную систему по передаче видео с касок рабочих в режиме онлайн?

    @Janus74
    на каски, обычные камеры + радио передатчик. на пояс акум повесить от ИБП )
    в каком-то месте на стройке приемник. передает все это на комп. На компе плата видео захвата.

    ПРОФИТ!
    Ответ написан
    Комментировать
  • Тест соединения?

    @Janus74
    винда 7( виста вроде то же, да и хрюша вроде то же) и старше, сама проверяет доступность интернета, и если доступа нету, значок с мониторчиком возле часов отображается с восклицательным знаком, либо крестиком. Зачем еще что-то?
    Ответ написан
    Комментировать
  • Можно ли указать правило со звездочкой в HOSTS?

    @Janus74
    Нельзя. Принцип ДНС такой, что для каждого домена должна быть А запись.
    Ответ написан
    Комментировать
  • Как можно зайти в устойство оптического модема Ericsson T063G?

    @Janus74
    nastroisam.ru/faq-ericsson-t073g
    попробуйте сбросить настройки, и сделать как тут написано
    Ответ написан