• Какие датчики и провода заложить под "умный дом"?

    @LiS-31
    Сейчас обдумываю тот же вопрос, в связи со строительством второго этажа.
    Пока склоняюсь к идее установки датчиков температуры, воздуха и прочих, относящихся к климат-контролю (Отопление, вентиляция и кондиционирование) по RS482. Так-как по RS482 можно управлять и котлом отопления и установкой кондиционирования.
    Дополнительно в каждой комнате что-нибудь вроде Raspberi Pi с сенсорным экраном 5-7 дюймов, на основе которой будут уже плюшки вроде мультирума, управления голосом и интерфейс управления умным домом.
    Для видеонаблюдения и аналогового и цифрового вполне подойдет витая пара (по работе много аналоговых камер уже установлены по витой паре, и работают), так что выбор камер можно отложить.
    Ответ написан
    Комментировать
  • Какие есть управляемые выключатели света для умного дома?

    @LiS-31
    Для управления светом я рекомендую смотреть в сторону импульсных (бистабильных) реле и диммеров аналогичной конструкции.
    В данном случае вы заводите все силовые провода от нагрузок в щиток, от выключателей в щиток заводите тонкие сигнальные провода провода (хоть витую пару), и коммутируете в щитке. На одну нагрузку можно повесить сколько угодно выключателей, подключенных параллельно. Главное выключатель брать не классический перекидной, а звонковый (который не фиксируется в выбранном положении).
    Такая конструкция позволяет вам управлять светом без каких-либо серверов умного дома, и при этом вы можете на любой удобной плате программно замыкать контакты, эмулируя нажатие выключателя.
    P.S. Импульсные реле отличаются количеством сигнальных входов. Минимально в нем 2 входа, по которым идет сигнал инвертирования состояния, но есть модели где присутствуют контакты "включить все нагрузки" и "выключить все нагрузки". Такими реле проще управлять программно т.к. не требуется отслеживать текущее состояние нагрузки.
    Ответ написан
    2 комментария
  • Возможно ли собрать сервер "на коленке"?

    @LiS-31
    Я так понимаю, что переживания по поводу ИБП, связаны с коротким сроком работы от батарей?
    В зависимости от модели ИБП, с разной степенью сложности можно установить внешний батарейный блок, что увеличит время работы от батарей в разы.
    В остальном данная конфигурация может работать до тех пор, пока будет справляться с нагрузкой.
    Ответ написан
    Комментировать
  • В каком порядке изучать информационную безопасность?

    @LiS-31
    Для начала нужно изучить объект "взлома":
    1) Изучение сетей как таковых, ведь через них получается доступ к сайту.
    2) Изучение различных веб-серверов, на которых размещаются сайты. (IIS, Apach, NGINX).
    3) Изучение SQL, PHP (или один из других языков программирования), и различных фрейм-ворков.
    4) Изучение различных подходов к взлому и существующих уязвимостей.
    5) Изучение сайтов, в поисках способов взлома. Frofit.
    Ответ написан
    Комментировать
  • Как заказать оборудование в Китае?

    @LiS-31
    Если количество требующихся устройств до 10 штук, то стоит просто найти какой-нибудь НИИ или КБ, и заказать у них разработку прототипа (если требуется только 1 экземпляр, то прототип и будет продуктом).
    Для Китайских контор мелкосерийное производство это 100-1000 штук (как повезет договориться с продавцом). А разработку, лучше заказывать рядом иначе вы на пересылки тестовых образцов потратите больше, чем на само производство.
    Ответ написан
    Комментировать
  • Почему Mikrotik разрывает соединение с USB-модемом в определенное время?

    @LiS-31
    Сеть LTE со стороны провайдера весьма сложная конструкция, созданная для сохранения сессий мобильных клиентов, при переключении от одной БС к другой.
    В основном эти сессии кратковременные, ведь большинство абонентов в сети это мобильные телефоны и ноутбуки с 4г модемами.
    Так же в мобильной сети используются Билинговые системы - для списания затрат и установки ограничений для клиентов. Данные системы не могут вносить изменения в уже установленные соединения, поэтому раз в сутки (обычно ночью) соединение принудительно разрывается со стороны провайдера.
    В зависимости от оператора, и установленных условий разрыва сессии могут рваться и в дневное время (например при достижении определенного трафика в одной сессии), точную информацию смогут дать только сотрудники операторской сети, но конечно они этого делать не будут))
    Ответ написан
  • Подделанные данные о системе,как распознать?

    @LiS-31
    Как обычно. Правильно заданный вопрос - половина ответа.
    1) Зачем кому-либо менять отображение характеристик ПК?
    - Если вы опасаетесь, что с рук купите ПК, не соответствующий заявленным характеристикам, то проверки BIOS или загрузочной флешки будет достаточно.
    - Если вы хотите контролировать конфигурацию ПК в корпоративной сети, чтобы "Юзер" не мог незаметно "стащить" оперативку - вопрос решает разграничением полномочий и стандартизацией установленного ПО.
    2) Какие предполагаемые ресурсы у "злоумышленника"?
    - Никаких. Изменение картинки "Свойства системы" в Paint - это его предел.
    - Любые. Написание своего BIOS, который будет выдавать любые, необходимые ему результаты. Как один из вариантов. Вопрос - в чем выгода, и как она соотносится с затратами.

    Т.е. способ сокрытия информации, будет зависеть в первую очередь от причины.
    Ответ написан
    Комментировать
  • Правильно ли я построил спроектировал гигабитную сеть дома (см. фото)?

    @LiS-31
    1) По указанной вами схеме, нет разницы Роутер и свитч будут одним устройством или различными. Гигабитный линк может быть и между двумя устройствами (например Роутер и ПК), если оба его поддерживают. Одновременно тот же роутер может поддерживать линк 100мб по другому порту с устройством, которое Гигабит не поддерживает.
    2) В отличии от проводной сети, wi-fi подстраивается под стандарт самого медленного устройства в данный момент. Например если к одному роутеру подключен старый ноутбук стандарта G, то устройства с N или AC стандартами wi-fi все равно будут работать как G. Та же ситуация случится при удалении устройства AC или N стандарта от роутера до такой степени, что большую скорость соединения будет давать G стандарт. Если сеть планируется не для квартиры, а для дома - это необходимо учесть. Возможно установить еще точку доступа отдельно.
    3) Если планируется активное использование NAS, то возможно имеет смысл проложить 2 провода от роутера к нему. Либо, для разграничения доступа из внешней и внутренней сети (в случае с обычным роутером один порт можно назначить как DMZ, а второй как локальную сеть), Либо для агрегации линков, для увеличения скорости. Разумеется и NAS и свитч должны это уметь.
    Ответ написан
    Комментировать
  • Есть ли смысл заканчивать курсы CCNA?

    @LiS-31
    Если планируете развиваться именно в сторону сетей (дальше чем, небольшие корпоративные сети), то вероятно нужен. Сертификат CCNA - обязательное условие прохождения более старших курсов от Cisco. А вот планируете ли вы проходить дальнейшие курсы - решать вам.
    Ответ написан
    Комментировать
  • Какая система лучше всего подходит для х86-роутера?

    @LiS-31
    Не думаю, что есть большой смысл собирать роутер, для обучения на практике.
    1) Эксперементировать с конфигами на боевом железе - дурной тон.
    2) Неудачная попытка настройки оставит тебя без интернета - главного помощника в решении проблемы.
    3) В реальности от домашнего роутера требуется не так много, поэтому построить сложную конфигурацию, и протестировать ее на практике, без соответствующей сети, не получится.

    Рекомендую собрать на этом ПК виртуальную сеть, в которой можно будет поиграться с разными устройствами (все перечисленное в вопросе), определиться с выбором и начать изучать, выстраивая все более сложные сети.
    Для этого есть разные варианты PacketTracer от Cisco, или опенсорсные разработки вроде GNS3 или UnetLab.
    Ответ написан
    Комментировать
  • Mikrotik, автоматическое назначение разных DNS серверов?

    @LiS-31
    Приведите пример зачем вам это потребовалось?
    Стандартными средствами это сделать не возможно, предполагается, что все ДНС возвращают одинаковые значения и различий между ними нет.
    Максимум что можно сделать: создать 2 DHCP POOL и развести их по интерфейсам, или vlan.
    Ответ написан
    8 комментариев
  • Прошу помочь в настройке аппаратного свитча Mikrotik Atheros 8227?

    @LiS-31
    Судя по таблице чип 8227 относится к колонке "другие" и VLAN не умеет.
    Ответ написан
  • Микротик - как можно заблокировать сайт без использования L7 фильтра?

    @LiS-31
    Например так
    Ответ написан
    Комментировать
  • Как можно с терминала микротика скачать конфиг девайдов ubiquity?

    @LiS-31
    Предложенная вами идея будет работать при соблюдении следующих требований:
    1) есть возможность передавать логин\пароль Ubiquty с помощью GET запроса в URL (есть успешный пример ).
    2) есть определенный URL при переходе по которому Ubiquty отдает конфиг. Это не веб-браузер и возможности нажать кнопку "скачать" здесь нет.

    P.S. Если курить мунуал, то должена работать такая команда:
    /tool> fetch url=адрес_до_конфига__Ubiquty user=admin mode=http password=123
    Главный вопрос как отдает конфиг Ubiquty.
    Ответ написан
  • На роутере Мikrotik приходиться постоянно нажимать кнопку reset после потери питания?

    @LiS-31
    Я считаю вероятными 3 варианта:
    1) Брак самой платы, из-за чего она не может записать конфигурацию в ПЗУ, и загрузить ее при включении. - маловероятно, но возможно.
    2) В разделе winbox System -> RouterBoard -> Settings неверно выбран порядок загрузки. Следует выбрать Nand-only или Nand-if-fail-then-ethernet. Так же следует проверить задержку перед инициализацией InitDelay. По умолчанию она стоит - 0.
    3) Возможно вы проводите настройку роутера в режиме SafeMode. В таком случае конфигурация откатывается обратно. например.

    Так же могу порекомендовать попробовать обновить версии пакетов и firmware, если проблема связана с конкретной версией прошивки - то она исчезнет.
    Ответ написан
    3 комментария
  • Какие стандарты передачи данных интернета начиная с 2G и по 4G работают у российских мобильных операторов связи?

    @LiS-31
    Да в общем-то все и работают. У разных операторов и в разных регионах набор стандартов отличается, но в той или оной мере они все были или есть.
    GSM линейка более распространена, в основном потому что ее используют операторы Большой Тройки (хотя наверное уже четверки).
    CDMA линейка используется больше региональными операторами т.к. ее частоты не интересуют большую тройку, и их легче получить.
    WiMAX раньше использовала Yota, вроде отказалась. Теперь он чаще используется интернет-провайдерами для предоставления интернета там, где не выгодно тянуть провода.
    LTE опять-таки в приоритетах Большой Тройки.
    Ответ написан
  • Как настроить nat между двумя bridge на mikrotik?

    @LiS-31
    Если адресация одинаковая, то никак. Нет механизма, чтобы сказать что надо стучаться на ip 192.168.2.78 сети 1, а не сети 2. Поэтому все подобные маршруты будут распределяться в пределах каждой подсети, не проходя между бриджами.
    Если нужен доступ на конкретные ip второй подсети, которых нет в первой подсети, необходимо это явно прописать в ip->route.
    Ответ написан
    Комментировать
  • В чем отличие SSH и обратного SSH и как их применить в домашнем роутере?

    @LiS-31
    SSH - шифрованный туннель от клиента к серверу, используется для подключения к удаленным серверам для их администрирования (обычно через консоль).
    Обратный SSH обычно используется для доступа от сервера к клиенту. Например, если нет возможности напрямую обратиться к домашнему роутеру (динамический IP, серый IP). В таком случае роутер устанавливает SSH-соединение с сервером, имеющим чистый-статичный IP, а на сервере пробрасывается порт. Таким образом при коннекте на определенный порт сервера, весь трафик пересылается на роутер и появляется возможность доступа к нему.
    Ответ написан
    Комментировать
  • Закупка и планирование сетевого оборудования для фирмы с "нуля"?

    @LiS-31
    Я бы сделал так:
    Роутер, для подключения к интернету. Пара свитчей, для резервирования и балансировки нагрузки. При необходимости, wi-fi точки доступа.
    АТС необходимо выбрать - IP-телефония или аналоговая АТС. IP-телефония может использовать существующие кабели, одновременно с локалкой. Для аналоговой придется выделять отдельные.
    Ответ написан
    Комментировать
  • Как заставить компьютер думать что модем это не сотовая связь?

    @LiS-31
    Начнем с основ. USB-модем в системе может определяться в системе 2мя способами: как телефонное соединение, с модемом, и как RNDIS устройство - эмуляция Ethernet соединения по USB.
    В первом случае установка соединения целиком и полностью обеспечивает ОС. В случае RNDIS - модем сам хранит настройки провайдера и подключает и отключает соединение, для ОС он выглядит как обычный Ethernet роутер. В таком варианте, USB-модем может установить соединение, даже просто воткнутым в зарядное устройство USB.
    Переключение режимов модема зависит от модели модема, с помощью специальных AT-команд. Остальное настраивается правилами маршрутизации и фаервола ОС.
    Ответ написан
    Комментировать