Ответы пользователя по тегу Компьютерные сети
  • Как достучаться из локальной сети по внешнему IP и пробрасываемому порту используя Mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Правильный способ - настроить DNS, чтобы он резольвил доменное имя в локальный адрес.
    Костыль - hairpin nat.
    Ответ написан
  • Нужен ли коммутатор для сети из компьютеров и принтеров?

    Jump
    @Jump
    Системный администратор со стажем.
    Нужен ли коммутатор для сети из компьютеров и принтеров?
    Разумеется.

    Можно ли этот коммутатор подсоеденить к роутеру, чтобы было доступным Интернет соединение с устройств, подключенных к коммутатору?
    Конечно.

    Какая должна быть оптимальная пропускная способность коммутатора для обмена файлами между компьютерами?
    Скорость линка*количество портов.
    Ответ написан
    Комментировать
  • Как настроить роутер в качестве точки доступа?

    Jump
    @Jump
    Системный администратор со стажем.
    Как настроить роутер в качестве точки доступа?
    Отключить DHCP.
    Подключить к другому роутеру.
    Главное в порт WAN Archer C6 ничего не втыкать.

    но интернет на компе так и не завелся
    Что значит не завелся? Настройки комп получил по дхцп? Шлюз пингуется? ДНС доступны? Проблемы то в чем?
    Ответ написан
    7 комментариев
  • Как перевести сеть на подсети с использованием VLSM на Mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Не совсем понял в чем проблема в данный момент? Настроить не можете маршрутизацию? Отдать маршруты удаленным клиентам? Или Proxy ARP сделать? . Подробнее надо о схеме сети и сути проблем.
    Если проблема чисто в том что трафик клиента весь идет в тоннель - надо убирать галку шлюза по умолчанию и маршрут ставить. Как вы это будете делать - вручную или скриптом, это другой вопрос.

    И еще если нужна передача маршрутов удаленным клиентам удобнее использовать IKEv2 тоннель, а не l2tp/Ipsec, там с передачей маршрутов все на уровне, и работает стабильнее на плохих каналах.

    Ну и еще -
    192.168.1.0/24
    Если намерены использовать тоннели, никогда не используйте эту сеть! Ну она же по дефолту у всех клиентов, и это создает проблемы. Выбирайте что-нибудь менее популярное, а не то, что вбивают на всех SOHO роутерах по дефолту.
    Ответ написан
    Комментировать
  • Как раздать WiFi на 50 смартфонов?

    Jump
    @Jump
    Системный администратор со стажем.
    Как раздать WiFi на 50 смартфонов?
    Настраиваете любой роутер в качестве точки доступа и все.

    Хватит обычного роутера? Потребуется какой-нибудь специальный?
    Зависит от ситуации.
    Например от того какое качество связи требуется. Ширина канала, пинги, насколько интенсивно будут использовать. Будут ли они находится в одном помещении или нет, и.т.п.
    В простейшем случае если канал небольшой и особых претензий к качеству нет - подойдет обычный SOHO роутер.
    Если есть претензии к качеству -там уже считать надо, сколько именно точек доступа - две, десять. двадцать, и каких именно.

    Чтоб у всех был интернет при неплохой скорости.
    Неплохая скорость понятие растяжимое. Для кого то 1мегабит в секунду неплохо, для кого-то 100мегабит в секунду это очень мало.
    К тому же непонятно гарантированная нужна скорость или нет, есть ли требования к пингу, и.т.д.

    Как организованы такие сети в в кофейнях/ресторанах и т.д.
    Либо одна точка доступа, либо несколько с контроллером который управляет ими. Плюс по закону там еще надо данные о клиентах собирать - портал надо городить.

    Потребуется ли особый тариф от оператора или можно с обычным тарифом обойтись?
    Чтобы обеспечить кому-то доступ в интернет нужен доступ в интернет. А сколько вы за него платите неважно.
    Вы для начала определитесь с требованиями к доступу, и сравните с тем что предлагает провайдер, и сразу станет понятно хватит или нет.
    Ответ написан
    Комментировать
  • Что такое порт?

    Jump
    @Jump
    Системный администратор со стажем.
    Просто идентификатор, чтобы определить получателя.
    Пакет идет до IP адреса вашего компьютера.
    А куда дальше? Кто будет этот пакет обрабатывать, кому он предназначен? Может это часть видефильма который вы смотрите, может это пакет сообщения для мессенджера, может это обновление для виндовс.
    Вот чтобы определить кому именно на компьютере адресован пакет, используют порт.
    Программы договариваются что будут пересылать данные друг для друга с определенной пометкой (номер порта).

    В итоге когда пакет приходит компьютер по номеру порта отдает его соответствующей программе которая подписана на этот порт.
    Ответ написан
    2 комментария
  • Как настроить стабильную работу с локальным сервером (по domain name) через Mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Пока настроил временный костыль на машинах пользователей в файле hosts (тупо, согласен)
    192.168.1.122 bitrix24.sitename.com
    Это не костыль, а грамотное решение.

    Если нужен костыль - добавьте правил маскарадинга в микротик. Гуглите по "Hairpin NAT", примеров много.
    Но повторю это костыль, а правильное решение - DNS. При обращении из локальной сети должен выдаваться локальный адрес сервера.

    Вы делаете запрос из локальной сети по внешнему адресу, ваш запрос микротик честно перенаправляет на ваш сервер в локальной сети, сервер отвечает. Поскольку в качестве отправителя запроса указан локальный адрес - сервер вам напрямую на ваш адрес и отвечает. А ваш компьютер этот ответ дропает, поскольку он у сервера ничего не запрашивал, и не ждет от него ответа. И продолжает ждать ответа от роутера.

    Поэтому и решений тут два - правильное настройка DNS, чтобы запросы к локальным ресурсам шли через локальную сеть, а не через роутер.
    Костыльное решение - подменить адрес отправителя на адрес роутера, и для ответа подменить адрес сервера на адрес роутера. Два правила маскарадинга в микротик.
    Ответ написан
    3 комментария
  • Как ускорить доступ к удаленной локальной сети через openVPN (Windows Server 2008)?

    Jump
    @Jump
    Системный администратор со стажем.
    Как ускорить доступ к удаленной локальной сети через openVPN (Windows Server 2008)?
    Обеспечить нормальный канал - хотя бы 10мегабит/с и низкий пинг.

    Если вы подняли VPN через интернет - то так и будет, канал плохой, вам повезло что еще так быстро открывается.

    Интернет подючение на обоих концах 100мбит на скачку и 50 на аплод.
    Во первых основное это пинг - он должен быть минимальным. SMB рассчитан на локальные сети с низким пингом.
    Во вторых - откуда вы взяли скорость? Прочитали где-то? Или сами замеряли? Если да то какими инструментами?

    очень проблематичен, т.к. SMB протокол, на котором это все вертится совсем не заточен под TCP/IP.
    Неправда или вы просто не совсем поняли написанное.
    Цитата из вики "Клиенты соединяются с сервером, используя протоколы TCP/IP (а, точнее, NetBIOS через TCP/IP), NetBEUI или IPX/SPX." учитывая что протоколы NetBEUI и IPX/SPX сейчас практически не используются, а SMB активно применяется во всех офисных сетях, какой вывод можно сделать?
    Он собственно и работает в TCP/IP сетях. Просто некоторые вещи там делаются на L2.

    Суть проблемы в том что этот протокол сделан для работы в локальных сетях - которые расположены на небольшой территории (например офисное здание) и соответственно пинги там минимальные и связь стабильная.
    Если у вас пинг в районе 0-5мс он будет нормально работать.
    А если у вас там пинги по 50-60мс будут тормоза.
    Ну и он чувствителен к таким вещам как MTU, и не любит всяких шейпингов. В локалке этого нет, а в глобальной сети без этого никак.
    Ответ написан
    Комментировать
  • Оптимальный вариант скрыть от провайдера использование торрент трекеров?

    Jump
    @Jump
    Системный администратор со стажем.
    Используйте VPN до сервера расположенного вне юрисдикции данной страны.
    Например арендуйте VDS в России и поднимите на нем VPN.
    Можете знакомых попросить чтобы подняли VPN на своем роутере.
    Ответ написан
    6 комментариев
  • С чем связано ограничение скачивания файлов со стороны провайдера?

    Jump
    @Jump
    Системный администратор со стажем.
    Пропускная способность сотовой сети очень небольшая.
    Поэтому приходится регулировать. Один пользователь торрентов грузит канал примерно как 100-200обычных пользователей, а платит так же.
    С оборудованием и каналом в интернет проблем нет обычно.
    Ответ написан
    Комментировать
  • Можно ли поднять домашний веб-сервер с серым ip?

    Jump
    @Jump
    Системный администратор со стажем.
    Нет.
    Если у вас серый IP никто не сможет к вам подключится из глобальной сети.
    Нужен белый IP - а уж как вы его получите неважно. Можете у провайдера подключить услугу, можете арендовать VPS с белым IP и поднять VPN.

    Никакие танцы с бубном не помогут. Только получение белого IP каким либо способом.
    100руб - адекватная цена, ниже 80 не бывает.
    Поэтому если у провайдера есть такая услуга это самое простое, дешевое и беспроблемное решение.
    Ответ написан
    Комментировать
  • Как работает даркнет?

    Jump
    @Jump
    Системный администратор со стажем.
    Какие тогда серверы обслуживают сайты на даркнете?
    Обычные.
    почему нельзя получить доступ к сайтам через обычный браузер?
    Не знаю почему вы так решили.
    IP сайта в в обычной сети может совпасть с IP сайта в даркнете?
    Может совпасть, может не совпасть, какая разница??? При чем тут IP адреса?
    Ответ написан
    5 комментариев
  • Почему не работает проброс портов с адреса шлюза?

    Jump
    @Jump
    Системный администратор со стажем.
    Не получается подключиться по ssh с адресом 192.168.0.1

    Например вы сидя по адресу 192.168.1.50 отправляете запрос на подключение к 192.168.0.1 по порту 45456, он пересылает ваш запрос на адрес 192.168.0.120 и 22порт.
    Там этот запрос принимает сервер SSH, и отвечает вам на адрес указанный в запросе - 192.168.1.50.

    Вам на ваш компьютер с адресом 192.168.1.50 прилетает ответ на подключение от SSH сервера с адреса 192.168.0.120.
    Но поскольку вы на адрес 192.168.0.120 ничего не отправляли, и не ждете от него никакого ответа, то вы просто уничтожаете этот пакет, как мусорный.

    Вот и все.
    Ответ написан
    2 комментария
  • Для чего нужен адрес шлюза?

    Jump
    @Jump
    Системный администратор со стажем.
    Не понимаю, с какой целью при настройке узла в локальной сети нужно указывать адрес шлюза, если все узлы в сети и так к нему подключены.
    Шлюз это ворота в переводе. Если по простому - выход.
    Пока вы гуляете по дому проблем нет, если вы хотите выйти за пределы дома, вы должны знать где находится выход - шлюз.

    Не зная где выход - вы не выйдете за пределы локальной сети. Только и всего.

    Разве задача узла не выплюнуть по каблею пакет данных с IP источника и получателя, а сам шлюз-роутер будет решать, что делать с этим пакетом :
    Правильно, что с ним делать будет решать шлюз.
    Но для этого надо знать какой хост является шлюзом, и отправить пакет ему.

    Если IP получателя нет в локальной сети, то в пакете заменить IP источника с серого на белый и отправить в путешествие по глобальной сети.
    Это уже задача не шлюза, а механизма NAT.

    А единственное назначение шлюза
    Единственное его назначение - служить точкой выхода из локальной сети и точкой входа в локальную сеть.
    Это его единственное назначение.
    Ответ написан
  • Как получит минимальный пинг между Москвой и Хельсинки?

    Jump
    @Jump
    Системный администратор со стажем.
    У вас отличный пинг.
    Заметно лучше сделать невозможно.
    Ответ написан
    Комментировать
  • Что нужно для создания "мессенджера"?

    Jump
    @Jump
    Системный администратор со стажем.
    Что нужно для создание «мессенджера»?
    Время, деньги.
    Хотел бы узнать, можно-ли выйти за пределы локальной сети
    Разрешаю.
    и если да, то как
    Использовать адреса компьютеров в глобальной сети, а не в локальной. А в остальном то же самое.
    Ответ написан
    Комментировать
  • На разных устройствах - разная скорость интернета?

    Jump
    @Jump
    Системный администратор со стажем.
    разные скорости показатели интернета?
    Это вообще что?
    У интернета нет скорости.

    А скачивание с разных устройств и с разных ресурсов разумеется идет с разной скоростью.
    Ответ написан
  • Как соединить две сети (виртуальную и физическую) в одну?

    Jump
    @Jump
    Системный администратор со стажем.
    как я могу с помощью windows 10 пробросить порты с одной сети в другую?

    В Windows вы это сможете сделать с помощью команды netsh interface portproxy
    При условии что ОС windows подключена к обоим сетям, и со всеми ограничениями которые накладывает ОС, например перенаправлять можно только tcp порты.

    Как соединить две сети (виртуальную и физическую) в одну?
    Соединить сети это обеспечить нормальное прохождение трафика между ними - настройка маршрутов.

    В общем хотите соединить сети - настраивайте маршруты между ними.
    Не хотите соединять - пробрасывайте порты.
    Ответ написан
    Комментировать
  • Стоит 1с и sql на одной виртуальной машине, как узнать что тормозит, 1с или сеть?

    Jump
    @Jump
    Системный администратор со стажем.
    Все время и дет война между админом и 1сником
    Вот и причина тормозов. Когда одну систему настраивает два независимых человека это проблема.

    Для точной диагностики нужно знать -
    1)Что значит тормозит? В чем выражается? Как работают пользователи? Сколько пользователей, размер базы, конфигурация железа.
    2)Какая именно SQL - мс или постгри, Каая именно ОС -виндовс или линукс.
    3)Замеры производительности и потребления ресурсов во время работы, возможно логи SQL.
    Ответ написан
    Комментировать
  • "Нет подключения к интернету, Защищено"?

    Jump
    @Jump
    Системный администратор со стажем.
    Как правило определяет наличие подключения к интернету служба NCSI.
    Основные этапы определения -
    Стучится по адресу www.msftncsi.com/ncsi.txt. Если удалось прочитать файл- есть подключение.
    Проверяется доступность DNS - NCSI резольвит имя dns.msftncsi.com. Если удалось - ок.
    Ответ написан
    Комментировать