Ответы пользователя по тегу Сетевое администрирование
  • Провайдер блокирует порты. Как обойти блокировку?

    Jump
    @Jump
    Системный администратор со стажем.
    Провайдер блокирует порты. Как обойти блокировку?
    Никак, вы же сами говорите - у вас NAT. Это значит провайдер ничего вам не блокирует.

    Просто у вас нет белого адреса. Устройства за NAT'ом получают серые адреса, например 192.168.1.10.
    По этому адресу из глобальной сети к вам нельзя обратиться, такие адреса не маршрутизируются в интернете.

    Возьмите у провайдера белый IP адрес, и все.
    Ответ написан
    3 комментария
  • Как расшарить локальный сервер в интернет?

    Jump
    @Jump
    Системный администратор со стажем.
    Без белого IP адреса это невозможно.
    Если есть белый адрес - пробрасывайте порты на роутере и все.
    Никаких плагинов не надо.
    Ответ написан
  • Как получить публичный IP за роутером?

    Jump
    @Jump
    Системный администратор со стажем.
    Для доступа из интернета нужен белый IP адрес.
    Как вы его получите неважно.

    Можно попросить у провайдера чтобы он выдал его на ваш роутер, к которому вы имеете доступ, можно купить VDS с белым адресом поднять на нем VPN сервер и настроить проброс. А на нужной машине постоянно держать поднятым это подключение.
    Ответ написан
    Комментировать
  • Возможно ли изменить внутренний локальный ip-адрес на любой другой?

    Jump
    @Jump
    Системный администратор со стажем.
    2 компьютера в сети объединенные локальной сетью с помощью маршрутизатора.
    В локальную сеть объединяют с помощью свитча. Маршрутизатор тут никак не поможет.

    Сменить IP одного компьютера на 12.45.78.0, другого на IP на 210.134.88.4. При этом, чтобы они могли подключиться друг к другу без использования Интернета. Есть только 2 ПК и роутер между ними.
    Конечно возможно. Для этого есть специальное устройство - маршрутизатор, это такой специальный девайс предназначенный для соединения разных сетей друг с другом. Обычно делают так.

    Но поскольку вопрос теоретический, то можно обойтись и без маршрутизатора, с помощью свитча, просто надо сделать так чтобы оба компьютера были в одной сети. Практически такого лучше не делать.

    Собственно в одной сети они или нет - определяется с помощью маски.
    Ответ написан
  • Как пробросить порт на подключенную машину в SoftEther VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    Как пробросить порт на подключенную машину в SoftEther VPN?
    Правильнее спросить -как пробросить порт в Ubuntu?
    SoftEther это просто программа для организации VPN.
    Открываете /etc/nat и добавляете нужные правила iptables.
    Ответ написан
    4 комментария
  • Как вернуть былую сеть?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    1)Восстановить из архива.
    2)Откатить на точку восстановления.
    3)Вручную сидеть и проверять корректность системных файлов и настройки.
    4)Переустановить - не самый лучший вариант если долго систему под себя настраивать.
    С другой стороны если дело только в драйверах - их то какая проблема найти?
    Ответ написан
    Комментировать
  • Интернет шлюз для локальной сети?

    Jump
    @Jump
    Системный администратор со стажем.
    Как правило использую микротик.
    Хотя все зависит от нагрузки и задач.

    Задачи перед шлюзом стоят чтобы можно было сделать правило ЗАПРЕЩЕНО ВСЕ КРОМЕ РАЗРЕШЕННОГО ( то есть разрешить mail для почты или консультант для юристов)
    Это самая простая задача- файервол есть даже на простейшем роутере.
    И заблокировать все на файерволе труда не составит.
    А уж потом сидеть и смотреть по каждому приложению - например почта, смотрим по каким портам работаем - разрешаем трафик по этим портам, консультант смотрим на какие ресурсы ломится - разрешаем доступ на эти ресурсы.

    грамотная блокировка доменов типа vk.com или урлов
    Опять же блокируем на уровне DNS или по IP.

    соответственно полный доступ для руководства по их ip адресам
    Это уже не каждый роутер может сделать.
    К тому же потом у вас появятся такие задачи как ограничение канала пользователю, или предоставление гарантированного канала другому, или задания приоритетов.

    На микротик мануалов куча, сделать можно что угодно. Но интерфейс кране сложен для непрофессионала.
    Если нет четкого понимания как работает сеть - там запросто заблудитесь.
    Хотя современная веб морда стала вполне дружелюбной к пользователю.
    Ответ написан
    Комментировать
  • Как и на чем проще и дешевле настроить резервирование канала + балансировку\объединение каналов?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Как и на чем проще и дешевле настроить резервирование канала + балансировку\объединение каналов?
    Mikrotik - самое удобное и дешевое решение, но не единственное.

    объединение каналов двух провайдеров для увеличения скорости
    Сложно, но если хочется, то можно.
    К увеличению скорости приводит редко, как правило увеличение довольно небольшое. 10мбит+10мбит =12-13мбит в большинстве случаев.
    Зачастую бывает так - 100мбит+10мбит = 11мбит.
    К уменьшению скорости приводит часто,

    Читал о подобном решении на Mikrotik RB951G-2HnD, но по картинке меня смущает отсутствие двух WANов
    WAN это порт в который приходит линк с внешней сети. Если вы подключили к этому порту линк с внешней сети, значит это WAN, если не подключили значит LAN.
    К слову - на данной модели вроде ничего кроме здравого смысла не мешает сделать хоть 800 WAN портов.

    И можно ли на этой модели сделать балансировку каналов, чтобы вместо одного хорошего, и одного плохого по очереди было полтора хороших по скорости, пусть и не всегда?
    Можно сделать балансировку.
    Вместо одного плохого и одного хорошего будет один плохой.
    Ответ написан
    1 комментарий
  • Почему Windows 10 не видит сетевой принтер подключенный к Windows 7?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    если перейти во вкладку "Сеть" и открыть компьютер к которему подключен принтер то принтер видно, но при непосредственном поиске из меню "Устройства и принтеры" его не находит
    Ну если вы видите его в сети, что мешает его подключить? Зачем тогда вам меню "устройства и принтеры" ?
    Ответ написан
  • Зависит ли нагрузка на Wi-Fi точку доступа от выбора маски подсети (например: "255.255.255.0" и "0.0.0.0")?

    Jump
    @Jump
    Системный администратор со стажем.
    Нет, это вообще никак не влияет.
    Единственное что приходит на ум - широковещание, ну так оно и в небольшой сети может зашкаливать.
    Ответ написан
    Комментировать
  • Что надо знать Сис. Админу дайте темы к изучению?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Что надо знать Сис. Админу
    Сисадмин понятие растяжимое.
    Так называют и эникейщика который пользователям помогает, да зажеванную бумагу из принтеров достает.
    Так называют и человека который который настраивает сеть, или настраивает сервера, или занимается ИБ.
    Все сильно зависит от специализации.
    Ответ написан
    Комментировать
  • Насколько безопасно использовать сторонние DNS сервера?

    Jump
    @Jump
    Системный администратор со стажем.
    Большинство людей использует сторонние сервера, редко кто поднимает свой DNS сервер.
    Поэтому какой-то особой опасности нет, если компания достаточно известная.
    Заниматься фишингом таким конторам смысла нет, репутация дороже, а вот с ограничением неугодных и продвижением нужных можно столкнуться на любом таком сервисе.
    Как верно заметил Sanes: у яндекса есть аналогичный сервис.
    Ответ написан
    Комментировать
  • Почему не пробрасываются порты?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Но все равно BitComet пишет что порт блокируется!
    Для начала сообщите есть ли у вас белый IP адрес!
    Если он есть - тогда можно решать проблему.
    Если его нет - тогда и смысла нет.
    Ответ написан
  • Как защититься от опасного роутера?

    Jump
    @Jump
    Системный администратор со стажем.
    Какие меры безопасности можно предпринять чтобы не допустить кражи конфиденциальной информации?
    (Может использование фаервола, антивируса и т д)
    Только шифрование.

    Можно ли настроить роутер так, чтобы красть информацию/шпионить за всеми, кто подключается к этому роутеру?
    Непонятно что значит подключается? Разумеется на роутере можно получать весь трафик что проходит через него, вне зависимости от того кто к нему подключается.
    Ответ написан
    Комментировать
  • Организация управления бюджетными IP-телефонами в локальной сети. Какое ПО и методики использовать?

    Jump
    @Jump
    Системный администратор со стажем.
    Да как угодно можно.
    Банальная табличка в экселе вполне решит проблему на небольших объемах.
    Записываете мак адрес телефона, ip адрес, реальный адрес установки, пользователя и.т.п.
    На DHCP сервере делаете привязку IP к макам телефонов, чтобы у телефона всегда был один и тот же IP.

    По поводу настроек конкретно эту модель не знаю, но чаще всего в таких девайсах есть доступ по SSH или в крайнем случае по telnet.
    Поэтому можно написать несложный скрипт, который будет
    Ответ написан
    Комментировать
  • Как можно обратиться к локальному серверу извне?

    Jump
    @Jump
    Системный администратор со стажем.
    То есть еще раз: не пробрасывая порты, можно ли получить доступ к сайту локального сервера?
    Да, можно.
    Достаточно поставить прокси на том сервере, который доступен снаружи. Например nginx.
    Ответ написан
    2 комментария
  • Это же ошибка в книге Таненбаума?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Находил сам ошибки там, не описанные здесь, разве переводчики считают адекватным выпускать такое сырое 6-е издание?

    На такую толстую книгу, такой короткий список ошибок и опечаток? Странно.
    Ищите еще, обычно их больше.
    Ответ написан
    Комментировать
  • Можно ли к win 2012r2 подключить сетевой диск от debian?

    Jump
    @Jump
    Системный администратор со стажем.
    Можно ли к win 2012r2 подключить сетевой диск от debian
    ?
    Можно если на дебиане поднять SAMBA.

    Или в таком случае в вин 2012 только бэкар на локальный диск и копирование по бэкапа по фтп?
    Такой способ более правильный - бэкап хранится в двух местах, причем машина с которой делается бэкап не имеет доступа ко второй копии бэкапа.
    Ответ написан
    Комментировать
  • Чем отличается webdav от samba и что лучше?

    Jump
    @Jump
    Системный администратор со стажем.
    Чем отличается webdav от samba и что лучше?
    Сложно сказать, это разные вещи для разных ситуаций.
    Думаю SAMBA лучше, ибо работает явно шустрее, но сравнивать по скорости их не корректно, это разные вещи.
    SAMBA это комплекс программ на Linux позволяющих организовать работу с локальными дисками через некое не совсем доделанное подобие SMB от Windows, но вполне работает.
    А webdav заточен для работы не в локальной сети, а в интернет, но работает криво и медленно.

    По поводу шифрования - и то и другое шифруют, в одном случае заворачивают в тоннель, в другом случае с помощью SSL, хотя SSL теоретически тоже можно назвать тоннелем.
    Ответ написан
    Комментировать