Ответы пользователя по тегу Сетевая маршрутизация
  • 1 роутер на 2 ноутбука, телефон и телевизор или 4 роутера на все это богатство?

    Jump
    @Jump
    Системный администратор со стажем.
    Получится ли из этого что-нибудь хорошее?
    Смотря что подразумевается под хорошим.
    Скорость и пинг будут плохими и нестабильными.

    А вообще если хотят качественный WiFi так и делают - в каждом изолирванном помещении своя точка доступа.
    Причем нужно добиться чтобы сигнал одой точки доступа не проникал на "территорию" другой.
    Но нужно понимать что полностью изолировать вы их не сможете, даже если убавите мощность до минимума - и они будут мешать друг-другу.
    Ответ написан
    Комментировать
  • Как использовать свой интернет и VPN, не отключая шлюз в VPN-сети?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Делается это довольно несложно.
    1) Убрать галку " использовать шлюз в удаленной сети" - в результате у вас после подключения к ВПН останется доступ к локальным ресурсам вашей сети, и выходить в интернет вы будете со своего адреса.
    Но доступа к удаленной сети у вас не будет.
    2)Прописать явный маршрут к удаленной сети. В итоге у вас появится доступ к сети второго офиса.
    Маршрут прописывают там где поднимается VPN тоннель - если это ваш компьютер, значит на нем, если он поднимается на роутере, значит на роутере.
    Ответ написан
    2 комментария
  • Как происходит подключение клиента к серверу за маршрутизатором?

    Jump
    @Jump
    Системный администратор со стажем.
    Каким образом роутер определяет какому компьютеру внутри сети переслать полученные от клиента пакеты, если неизвестен изначально MAC-адрес?
    Роутеру вообще не нужно ничего знать про MAC-адрес, это совсем другой уровень.
    С поступившим пакетом он поступает в соответствии с настройками - если в настройках написано, что пакет пришедший на порт роутера xxx нужно переслать на порт yyyy компьютера с ip адресом qqq.qqq.qqq.qqq - он перешлет.
    Если не прописано - уничтожит.
    Вот и все.
    И никаких мак адресов.
    Ответ написан
  • Как пользователям WiFi через Mikrotik wAP (RBwAP2nD) давать адрес из под сети вышестоящего роутера?

    Jump
    @Jump
    Системный администратор со стажем.
    Правильно ли я думаю, что Mikrotik должен работать в режиме неуправляемого свитча
    Насчет свитча - совершенно правильно, но почему обязательно неуправляемого? Чем вам управление помешало?

    Как называется такой вид подключения?
    AP - точка доступа.
    Ответ написан
    Комментировать
  • Настроил сервер, пробросил порт, уехал - не работает SSH. В чём может быть проблема?

    Jump
    @Jump
    Системный администратор со стажем.
    Настроил сервер, пробросил порт, уехал — не работает SSH. В чём может быть проблема?
    Такие вещи надо сначала проверять.

    А насчет причин - с вероятностью 85% причина в том, что у вас нет белого IP адреса.
    Ответ написан
    5 комментариев
  • Как анализировать объем трафика проходящего через WAN?

    Jump
    @Jump
    Системный администратор со стажем.
    Как анализировать объем трафика проходящего через WAN?
    Не совсем понятно что вам нужно - подсчитать количество трафика прокачанное за период, посмотреть текущую загрузку интерфейса, или что еще?
    В любом случае Wireshark это лишнее. Количество трафика, и графики загрузки по интерфейсу можно посмотреть прямо на микротике.

    Директор не хочет увеличивать пропускную способность я не знаю как в числах доказать что это нужно.
    Чтобы что-то доказать директору в числах, нужно чтобы после чисел стоял значок $ или .
    Если после чисел будут стоять непонятные сокращения вроде Mbit\sec - ничего доказать не получится.
    Директору как правило не интересны технические детали, ему надо знать сколько денег он на этом теряет, и сколько денег он получит если потратится на расширение канала.

    нужно просто понимать сколько номинально трафика ходит в данную секунду через WAN интерфейс.
    Достаточно сложная для понимания фраза.
    Можно посмотреть сколько трафика прошло за прошлую секунду - это показывает микротик.
    Можно посмотреть сколько трафика в среднем проходит через интерфейс за период времени просто по графику в том же микротике.
    Только непонятно что это даст.

    Вообще для принятия решения о расширении канала цифры не нужны. Нужны факты - например бухгалтер не может скачать обновления для 1с за полдня, менеджер тратит слишком много времени в ожидании пока откроется страница, директор не может поговорить по скайпу или посмотреть ролик в ютубе.
    Ответ написан
    3 комментария
  • Как на OpenWrt(LEDE) сделать чтобы можно было подключаться к локальным сервисам, на локальных машинах с внешнего IP?

    Jump
    @Jump
    Системный администратор со стажем.
    Самый простой способ - подключайтесь по имени, а не по IP.
    В файле hosts роутера пропишите соответствие имени внутреннему IP.
    Вообще можно гуглить по - Hairpin NAT

    Устройство(телефонбноутбук) находиться во внутреней сети(192.168.1.0/24), и когда я из этой сети пытаюсь подключиться к внешнему IPу(xxx.xxx.xxx.xxx), то конект не проходит.
    Разумеестя.
    У вас компьютеры за натом, вы обращаетесь по белому адресу, который вообще то назначен роутеру, а не вашему серверу.
    Пакет попадает на роутер - там есть правило которое перенаправляет пакеты на нужный сервер, но оно работает только для пакетов из внешней сети, а вам надо добавить правило проброса портов для пакетов приходящих из внутренней сети. Ну и чтобы потом ответ пришел с того же адреса, надо еще маскарадинг включить и при отправке пакета по локалке подменять свой внутренний адрес на белый, чтобы клиент не удивился пакету пришедшему с левого IP и не отбросил его.

    Но повторю - гораздо проще пользоваться именами и разруливать эту проблему на уровне имен.
    Ответ написан
    Комментировать