Ответы пользователя по тегу Сетевое администрирование
  • Как правильно организовать маршрутизацию в домашней сети?

    Jump
    @Jump
    Системный администратор со стажем.
    Как правильно организовать маршрутизацию в домашней сети?
    Как правило все что надо по части маршрутизации это указать шлюз по умолчанию на DHCP. В большинстве случаев этого достаточно, иногда бывает надо дописать пару маршрутов например в сеть провайдера, или в VPN.
    Собственно все насчет домашней маршрутизации.

    По поводу приведенной вами схемы - чего это вообще, для чего, и каким образом?
    На роутере DHCP он раздает вам адреса например из диапазона 192.168.0.0/24
    Ну если кому статика нужна, по маку привязываете.
    Нафига такая мешанина?

    Еще планируется добавить несколько повторителей WiFi сигнала с адресами 192.168.0.х
    Вот это вообще непонятно.
    Во первых повторители вообще я бы не рекомендовал использовать, только в крайних случаях - ибо скорость будет никакая.
    Во вторых у повторителя нет IP адреса вообще, это ж тупо повторитель.
    Вместо повторителя лучше использовать обычные точки доступа, с тем же SSID, только на другой канал вынести, адресация так же с дхцп. Зачем городить огороды?
    Ответ написан
    2 комментария
  • Как настроить прокси через VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    Насколько я понял, пустить headless браузер через определенный tun-интерфейс не представляется возможным
    Можно, но сложно. Указывайте маршрут на адрес через интерфейс.

    зато возможно создать несколько прокси, каждый из которых будет ходить через один из этих интерфейсов
    Все точно так же как и в случае с браузером, указываем маршрут на конкретный прокси через нужный интерфейс.
    Ответ написан
    Комментировать
  • Как выглядит схема подключения PoE?

    Jump
    @Jump
    Системный администратор со стажем.
    Не лучшая идея весь этот огород.
    Т.е работать будет, но вот стабильность TP-Link TL-MR3020 при работе на улице обеспечить не получится.
    Лучше использовать Mikrotik SXT LTE или аналогичные модели от других производителей.
    Там и антенна хорошая, и модем вменяемый, и POE есть, и в уличном исполнении, что самое главное.
    Ответ написан
    Комментировать
  • Зачем нужна перезагрузка роутера?

    Jump
    @Jump
    Системный администратор со стажем.
    Интернет это никак не ускоряет.
    Роутер это по сути компьютер, и на нем работает программа, которая собственно и выполняет все задачи по маршрутизации трафика и прочее.
    Как и любое другое ПО эта программа не идеальна, в некоторых случаях она офигенно не идеальна - попросту глючная.
    У программы в процессе работы накапливается множество проблем - ошибки, утечки памяти, и.т.д. в результате в некоторых случаях из-за этого роутер начинает тормозить или попросту виснет.
    Чтобы вернуть его в нормальное рабочее состояние, его тупо перезагружают.
    Вот и все.
    В некоторых роутерах есть встроенный ватчдог, который сам контролирует работу роутера, и в случае проблем перезагружает его.
    Ответ написан
    Комментировать
  • Почему Secondary DHCP server в модеме влияет на скорость?

    Jump
    @Jump
    Системный администратор со стажем.
    Скорость инета у устройств подключенных через вайфай в любом случае не больше 20мбит.
    Ну это в принципе нормально.
    Ответ написан
    Комментировать
  • Почему железки уровна tp-link trwn740** называются маршрутизаторами?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Потому что это маршрутизатор. Его можно спокойно использовать в качестве маршрутизатора. Правда слабый, и малофункциональный, но тем не менее.
    Ответ написан
    3 комментария
  • Как проверить пользователя по ip?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Вы видите IP адрес с которого пользователь пришел к вам.
    • Это может быть IP адрес компьютера с которого сидит пользователь (крайне редко)
    • Это может быть IP адрес роутера пользователя к которому подключено несколько компьютеров и все они будут выходить с этого адеса.
    • Это может быть IP адрес выходного шлюза провайдера с которого выходят несколько сотен или тысяч абонентов этого провайдера.
    • Это может быть IP адрес VPN шлюза или прокси сервера, с которого ходят пользователи.


    В большинстве случаев провайдеры не дают пользователям белый (реальный) IP адрес, и все пользователи этого провайдера ходят с одного адреса - это адрес шлюза провайдера.
    Поэтому вполне нормально когда с одного адреса ходит десяток-сотня пользователей.
    Ответ написан
  • На 40 wi-fi клиентов какой роутер подобрать?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Если скорость не важна - пойдет любой.
    Из более менее вменяемых убикьюти и микротики по соотношению цена/качество.

    Если есть деньги и хочется все сделать хорошо, стоит посмотреть в сторону ракуса.
    https://market.yandex.ru/search?text=%D1%80%D0%BE%...

    У них шикарная технология работы антенн, принцип работы как у фазированной антенной решетки.
    Т.е антенна у них динамически меняет направленность, и всегда направлена на абонента с которым работает в данный момент.
    Благодаря этому они очень хорошо ведут себя в зашумленных помещениях, с множеством WiFi устройств.
    Ответ написан
    Комментировать
  • Что такое маркт трафика?

    Jump
    @Jump
    Системный администратор со стажем.
    Что такое маркт трафика?
    Понятия не имею, первый раз о таком слышу. Видимо что-то с магазинами связанное.

    Что такое mark connection и mark routing трафика и как ее можно применять?
    Маркировка пакетов, применяется для тонкой настройки маршрутитизации, приоритетов, шейпинга.
    Ответ написан
    Комментировать
  • Как обеспечить бесперебойную работу интернета с резервным каналом?

    Jump
    @Jump
    Системный администратор со стажем.
    Резервирование каналов есть много где, даже в самых дешевых SOHO роутерах, напримех Zyxel.
    Проблема в том что такие решения зачастую не работают в конкретной ситуации.
    Поэтому наилучший выход это микротик. Там во первых есть куча скриптов под разные случаи, во вторых их можно подправить под свою задачу.
    Ответ написан
    3 комментария
  • Нормальная ли скорость Gigabit Ethernet в данном случае?

    Jump
    @Jump
    Системный администратор со стажем.
    В данном случае скорость в 60мегабит довольно неплохо.
    Во первых чтобы обеспечить скорость больше - диски не должны быть нагружены какими либо задачами.
    Во вторых у вас NAS, насколько я понимаю это слабенький дешевый процессор, и SAMBA непонятно с какими настройками. В общем 60мегабит это просто круто для NAS.

    А скорость по гигабиту скорее всего не меньше 90мегабайт/с, но тут замерять надо.
    Ответ написан
    8 комментариев
  • Как правильно перенаправить запрос по RDP с шлюза на конкретный компьютер?

    Jump
    @Jump
    Системный администратор со стажем.
    Довольно странная конфигурация сначала шлюз, потом роутер.
    Зачем там вообще нужен шлюз?
    Чтобы подсказать как именно перенаправить нужно четко знать схему сети.
    Что за шлюз что он делает(натит или нет), что за роутер, опять же что он делает. И у кого какие адреса.

    Общий принцип таков - если сервер стоит за NAT значит надо пробросить порты на устройстве которое собственно делает трансляцию адресов. Если таких устройств два - значит надо на двух такие настройки делать.
    Ответ написан
    2 комментария
  • Как организовать балансировку канала для доступа к разшареной папке?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну во первых это не балансировка - балансировка это когда распределяют нагрузку между каналами.
    Тут речь идет о шейпинге - ограничение аппетитов пользователя.
    Шейпинг штука возможная, но очень затратная по ресурсам.
    Шейпить канал в интернет на 50мегабит - ну это и микротик недорогой потянет.
    А вот шейпить локальный трафик в гигабитной сети это уже серьезная нагрузка, и серьезное железо надо.
    Ответ написан
    Комментировать
  • 1c 7.7 тормозит при работе одновременно 2 пользователей с разных пк .Чем и как бороться?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    А чего вы хотели при работе по сети с базой 5гб? Сеть хотя бы гигабитную сделайте, или на SQL переходите.
    Учитывая еще то что база лежит не на сервере, а на рабочей станции все вообще закономерно.
    При файловом режиме работы клиент скачивает себе целиком таблицы базы и работает с ними - оцените размер таблиц в базе 5гб размером, и сколько эти таблицы будут тащиться через 100мб сеть?
    Учитывая что база лежит на рабочем компьютере не удивлюсь если она еще лежит не на отдельном диске, а на системном, с которым работает ОС, и памяти на этом компьютере для кэширования нет.
    Совсем не удивлюсь если там еще и антивирус запущен.
    Ответ написан
    4 комментария
  • Современный wifi-роутер с поддержкой OpenWRT?

    Jump
    @Jump
    Системный администратор со стажем.
    Посоветовать не проблема- идете на сайт openwrt и смотрите список поддерживаемых, после чего выбираете в магазине по цене.

    Только вот -
    который постоянно тупит, пробовал разные прошивки, ничего не помогает. Надеюсь OpenWRT поможет
    наводит на размышления.
    Вы уверены что поможет? Вообще у кинетиков довольно стабильная прошивка и работают они неплохо. Поэтому я не уверен что прошивка изменит ситуацию.
    Опишите пожалуйста что именно тупит, в чем проблема?
    Ответ написан
    22 комментария
  • Как обойти фаервол на прокси сервере?

    Jump
    @Jump
    Системный администратор со стажем.
    Собственно вопрос: объясните плз, как работает эта защита, что трассировка сайтов проходит до нужного сервера, но при этом веб-страницы блокируются, и как это можно обойти? Возможно ли такое, что это не полная блокировка, а только определенных протоколов?
    Объясняю - на файерволе ICMP трафик разрешен и ходит без проблем, в том числе и пинги.
    Но как вы верно сами заметили у вас стоит прокси сервер, поэтому весь http трафик идет через него, и он решает пускать его дальше или нет.
    Обойти возможно - не пускайте трафик через прокси, используйте другие протоколы если они явно не запрещены.
    Ответ написан
    Комментировать
  • Как подключить телефон к вай фаю?

    Jump
    @Jump
    Системный администратор со стажем.
    Как подключить телефон к вай фаю?
    Такие вопросы надо задавать администратору нужной вам WiFi сети.

    Просто писало "Ошибка автентификации" сразу же
    Ну тут все понятно, даже грамматические ошибки смысл не искажают - у вас проблемы с аутентификацией. Обратитесь к администратору сети.

    Менял mac-адрес, не помогло.
    А с чего оно должно помочь?
    MAC адрес менять надо на тот, который разрешен в данной сети. Попросите администратора сети внести ваш адрес в список разрешенных.
    Ответ написан
    Комментировать
  • Как обратиться к локальному серверу как-будто из внешней сети (инернета)?

    Jump
    @Jump
    Системный администратор со стажем.
    Гуглим Hairpin NAT или NAT LoopBack и настраиваем на роутере.
    На микротике делается без проблем, а вот такое чудо как трафик инспектор - ну я даже не уверен что там можно настроить это.

    Второй вариант, несколько костыльный но гораздо более простой - прописываем в локальном DNS имя ссылающееся на внутренний адрес, и ходим по имени.
    Вы же из внешки тоже по имени наверное ходите? Просто поменять настройки чтобы внутри локалки оно резольвилось на локальный адрес.
    Ответ написан
    4 комментария
  • Настройка удаленного доступ через wifi?

    Jump
    @Jump
    Системный администратор со стажем.
    роутер получает ip провайдера
    Вот этот IP должен быть белым (реальным)
    Если это так, то настраивается легко, нужно просто на роутере пробросить порты на соответствующую машину в локальной сети.

    Если белого адреса нет - настроить невозможно.
    Ответ написан
  • Как создать домашнюю локальную сеть?

    Jump
    @Jump
    Системный администратор со стажем.
    1) Компьютеры подключены к интернету через роутер.
    2)по wi-fi
    3)Сетевая папка будет на одном компьютере

    В таком случае собственно сеть настраивать не надо.
    Если интернет работает - просто создавайте сетевую папку и все будет работать..
    Если интернет не работает - настройте интернет на роутере в соответствии с настройками выданными провайдером.

    Если не получается - пишите конкретно в чем сложность, и что не получается.
    Ответ написан
    2 комментария