Ответы пользователя по тегу Сетевое администрирование
  • Какие всё-таки ip адреса у www.youtube.com?

    Jump
    @Jump
    Системный администратор со стажем.
    Это называется балансировка по DNS

    DNS сервер отдает пользователю нужный адрес исходя из нагрузки на конкретный сервер, региона, и.т.д.

    Самих серверов у крупных компаний тысячи, IP адресов тоже может быть много.
    Ответ написан
    Комментировать
  • Почему Windows Server 2016 перестал подключаться к интернету с ручными настройками?

    Jump
    @Jump
    Системный администратор со стажем.
    Но ПК не может подключиться к интернету, имя в ручную выданный IP.
    Значит настройки неправильные.
    Вместо этого получаю левый IРv4-адрес автонастройки
    DHCP недоступен.
    Ответ написан
    Комментировать
  • VDS с минимальным пингом до OVH?

    Jump
    @Jump
    Системный администратор со стажем.
    Интересуют хостинги Дальнего Востока что бы пинг был минимум до них у меня и от них минимум до OVH.
    Так вы определитесь или от вас до хостинга хороший пинг нужен, или от хостинга до OVH.
    Законы физики никто не отменял.
    OVH имеет сервера в Канаде и Европе. Линейкой по карте измерьте расстояние между Дальним Востоком и Европой. И сразу станет понятно.

    Берете хостинг в своем городе - будет минимальный пинг от вас до него - 1-2мс.
    А от него до OVH - ну как минимум 60 это в идеальнейшем случае, а в реальности 140 и больше.

    Возьмете хостинг в Европе - будет минимальный пинг до OVH и большой до вас.
    Выбирать вам - что вас больше устраивает.

    Для подбора можно использовать www.speedtest.net/ru, да и хостеры обычно дают проверить пинг перед покупкой до их узла.
    Ответ написан
    4 комментария
  • Как закрыть исходящий трафик в определенную страну?

    Jump
    @Jump
    Системный администратор со стажем.
    Пойдет любой файервол - блокируете диапазоны адресов и трафик закрыт.
    Ответ написан
  • Как настроить VPN-подключение на Android со 100% защитой от утечки трафика напрямую?

    Jump
    @Jump
    Системный администратор со стажем.
    Как настроить VPN-подключение на Android со 100% защитой от утечки трафика напрямую?
    Никак.
    100% гарантию вам никто не даст.
    А избежать утечки трафика напрямую грамотному специалисту не очень сложно.
    Банальная работа с файерволом.
    Ответ написан
    2 комментария
  • Нужен ли бизнесу собственный Web Server?

    Jump
    @Jump
    Системный администратор со стажем.
    Нужен ли бизнесу собственный Web Server?
    Такой вопрос нужно владельцу бизнеса задавать, а не на форуме.
    Кто же тут знает что там нужно или ненужно какому-то неизвестному человеку?
    Ответ написан
    Комментировать
  • Как узнать содержимое трафика с помощью сниффера?

    Jump
    @Jump
    Системный администратор со стажем.
    Я хочу узнать, действительно ли это так или это все бутафория.
    Тут одним снифером не обойтись.
    Снифер просто покажет вам что передается.
    Трафик может быть в открытом виде.
    Может быть закодирован.
    Может быть зашифрован.
    Шифрование от кодирования отличить невооруженным взглядом невозможно.
    Ответ написан
    Комментировать
  • Какие ip у приложения вконтакте?

    Jump
    @Jump
    Системный администратор со стажем.
    Нужно заблокировать приложение Вконтакте в сети, какие у них ip адреса.
    Для этого вам не нужно знать какие у них адреса, достаточно заставить резольвиться домен vk.com в адрес 127.0.0.1
    В общем решайте это через DNS.
    Ответ написан
    1 комментарий
  • По каким критериям отобрать админа на удалёнку?

    Jump
    @Jump
    Системный администратор со стажем.
    По каким критериям отобрать админа на удалёнку?
    Вообще первый критерий при выборе админа - доверие.
    А квалификация во вторую очередь.
    Ответ написан
    2 комментария
  • Какой firewall выбрать для Windows?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Штатный брандмауэр Windows.
    Ответ написан
    4 комментария
  • Какой роутер выбрать для блокировки рекламы?

    Jump
    @Jump
    Системный администратор со стажем.
    В идеале любой достаточно мощный роутер, на который можно поставить OpenWRT.
    На микротике можно, но очень проблематично. Если микротик - любая модель.

    Основная проблема микротика - очень простецкий DNS сервер.
    В принципе работает, список загрузил и готово - по вашей ссылке отличный инструмент для этого.

    Однако хитрые рекламщики очень часто, прям в реалтайме создают домены. Замучаешься добавлять.
    По маске в микротике не добавишь. Списки разрастаются.
    А на OpenWrt без проблем ставиться dnsmasq - это полноценный DNS сервер со всеми плюшками.
    Ответ написан
    8 комментариев
  • Проброс портов во внутреннюю сеть mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    То что нужно указать обязательно-
    General
    1. Указываете цепочку - dstnat ибо трафик входящий
    2. Указываете протокол - например TCP
    3. Указываете DST порт.
    4. Указываете In Interfase - откуда собственно пакеты ловить
    Action
    1. Указываете действие netmap или dst-nat это собственно и есть проброс.
    2. Указываете to adresses - на какой адрес в локальной сети идет проброс
    3. Указваете to ports - на какие порты пробрасываете.

    Остальное оставляете не заполненным, ничего лишнего заполнять не надо.
    Все
    Все сразу заработает, никаких перезагрузок не надо.
    Еще момент - разрешающее правило должно быть выше запрещающих, если у вас есть выше правило которое запрещает трафик оно дропнет пакет раньше чем отработает разрешающее правило. Поэтому поднимайте выше.

    Вы не указали интерфейс - работать не будет.
    Вы не указали на какой порт пробрасывать - работать тоже не будет.

    уже добавил правило srcnat
    Зачем?

    Ну и самое главное - вы уверены что у вас белый IP адрес?Есть немалая вероятность что он серый, и ничего пробросить не получиться.
    Ответ написан
  • Как заново использовать удаленные из DHCP Leases ip адреса pfsense?

    Jump
    @Jump
    Системный администратор со стажем.
    затем ушел и больше в принципе не планируется его подключение в дальнейшем
    DHCP сервер этого не знает планируется там что-то или нет.
    Выдал и выдал. Он будет закреплен за конкретным маком на время аренды.
    Следующему выдал первый попавшийся свободный.
    Алгоритмы поиска свободных в разных DHCP серверах будут разные. С чего бы ему выдать тот же адрес другому?
    Ответ написан
    1 комментарий
  • Как грамотно раздать траффик на 500 человек в своей квартире?

    Jump
    @Jump
    Системный администратор со стажем.
    На каждом ПК запущен софт, который работает в 60 потоков. Практически, это 500 офисных сотрудников, которые одновременно и без остановок серфят веб.
    Нет, офисные сотрудники не могут одновременно и без остановок серфить веб.

    Я предполагаю, что либо свитчер либо роутер просто не успевают обрабатывать все пакеты.
    Вполне вероятно но далеко не факт, вероятнее, что тупо не хватает ширины канала.

    Помогите понять, что требует замены: роутер или коммутатор (свитчер) ?
    Замены требует роутер, провайдер, тариф или админ - надо смотреть по месту
    Ответ написан
    3 комментария
  • А как вы маркируете розетки и порты в свичах?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну где-то может можно и разбивать там по этажам, но у меня не получалось.
    Я обычно просто сквозную, главное чтобы уникальный номер был, и все, никакого смысла он не несет.
    Надо узнать куда идет - глянул в табличке.
    Ответ написан
    Комментировать
  • Группируете ли вы серверы в VLAN?

    Jump
    @Jump
    Системный администратор со стажем.
    Как правильно?
    Правильно так, как удобно для решения ваших задач.
    Поскольку неизвестно какие именно задачи вы пытаетесь решить с помощью VLAN, невозможно сказать какое решение правильно.
    Ответ написан
    4 комментария
  • Как выдавать DHCP только указанным клиентам?

    Jump
    @Jump
    Системный администратор со стажем.
    Можно ли как-то сделать так, чтобы был список MAC которым отдавался бы DHCP?
    Можно.
    Вы же сами об это сказали-
    нашел возможность это делать, но в таком случае нужно сразу указывать соответствие IP<->MAC.


    У меня много ПК в сети, я не хочу для каждого руками IP указывать на микротике.
    Не хотите руками, можете ногами..
    Кто же за вас укажет соответствие? Сам микротик придумать не может.
    Ответ написан
    Комментировать
  • Сколько будет стоить хранение 20–30 петабайт информации?

    Jump
    @Jump
    Системный администратор со стажем.
    Холодное хранение около миллиона рублей в месяц.
    Горячее на порядок дороже как минимум.
    Ответ написан
    Комментировать
  • Удаленный рабочий стол mstsc не пущает из под win10, как решить?

    Jump
    @Jump
    Системный администратор со стажем.
    Что делаю не так?
    Не рассматриваешь варианты решения проблемы.
    Ответ написан
  • Как сделать Wi-Fi клиент на Mikrotik?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Как сделать Wi-Fi клиент на Mikrotik?
    Открываем винбокс или вебморду.
    В верхнем левом углу видим кнопку Quick set жмем ее и открывается окно быстрой настройки.
    В открывшемся окне быстрой настройки в его самом верхнем левом углу видим поле со стрелкой - выбираем там CPE Это собственно и включает режим клиента.
    После чего находим нужную сеть в списке, вбиваем все явки и пароли для подключения к сети, не трогаем то, что непонятно, подключаемся и радуемся жизни.

    Этот способ не единственный - но наиболее быстрый и простой. Для новичков и не специалистов. Рассчитан на уровень - "домохозяйка"
    Если уровень повыше можете смело лезть во вкладку Wireless добавлять там интерфейсы ставить их в бридж, тыкать во множество вкладок и кнопочек со всякими страшными словами, и творить прочие непотребства.
    Ответ написан