• Сравнение BrainyCP и FastPanel что лучше?

    Sanes
    @Sanes
    FastPanel несколько серьезней и современней.

    Имею 1000 клиентов и более 3 тыс сайтов.

    Если это не Ваши мечты, то странно, почему до сих пор не пользуетесь нормальными панелями управления.
    Например CloudLinux + ISPmanager Business.
    Ответ написан
    1 комментарий
  • Как настроить доступ между vlan?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Как обычно - берём двухинтерфейсный маршрутизатор, один к порту в одном VLAN, другой к другому, адреса из соотв. подсетей, маршрутизация, и его на узлах как шлюз в другую подсеть.
    Если коммутатор уровня L2+ (а раз на нём есть DHCP-сервер, то это так), то он сам может работать маршрутизатором - прописываешь соотв. адреса внутреннего интерфейса в соотв. VLAN (один уже не надо, на нём DHCP-сервер), и указываешь их шлюзом.
    Да, подсети в разных VLAN не должны пересекаться, ессно.
    Ответ написан
    Комментировать
  • Где можно скачать точные IP диапазоны?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Вот самый точный алгоритм:
    1) берем список ASN по стране отсюда https://bgp.he.net/country/RU
    2) для каждой ASN делаем whois -h whois.ripe.net -- -T route ASN -i origin
    Ответ написан
    4 комментария
  • Можно ли ограничить пропускную способность во время ддоса?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Вот представьте, DDoS - это час пик в Москве. А вы турникетами перегородили въезд на придомовую территорию. И теперь искренне надеетесь, что благодаря придомовым турникетам МКАД перестанет пробками забиваться. Аналогия понятна?

    P.S. Даже если вы выдернете провод из сервера - DDoS трафик не исчезнет, он просто перестанет доходить до конечного устройства, будет подвисать на стадии инициализации коннекта. Cloudflare вам в помощь.
    Ответ написан
    Комментировать
  • Можно ли ограничить пропускную способность во время ддоса?

    @vitaly_il1
    DevOps Consulting
    Нужно ограничивать до того, как траффик зафлудит ваш канал.
    Два варианта:
    1) Использовать сервис, через который проходит весь траффик между клиентом и сервером. Сервис будет резать плохой траффик. Пример популярных и недорогих - Cloudflare, Incapsula.
    2) Для желающих, умеющих и/или людей с паранойей (так так сервисы из пункта 1 должны расшифровывать траффик) - делать это самому. Т.е. купить железо с портом на 10 (100, 1000) ГБ и фильтровать.
    Ответ написан
    Комментировать
  • Как настроить 3000 порт на сервере?

    @paulyurlov Автор вопроса
    Сам отвечаю на свой вопрос, вдруг кому пригодится. Проблема была не в настройках сервера, а в том что Ростелеком блокирует ряд портов, в том числе и порт 3000.
    Ответ написан
    Комментировать
  • Проблема со скоростью интернета, в чем может быть проблема?

    @rPman
    Чтобы с гарантией удостовериться что причина не в кабеле, поднеси компьютер к роутеру максимально близко и воткни его коротким патчкордом (идущий обычно в комплекте с роутером, можешь купить или поэкспериментировать с другими кабелями что есть дома)

    Удостоверься что проблема не в программных ошибках и настройках, исключи свою текущую ОС из уравнения и загрузись с какой-нибудь liveusb/livecd версии (рекомендую linux xubuntu/kubuntu), настройки устройства смотри и меняй с помощью ethtool
    # ethtool enp4s0
    Settings for enp4s0:
    Supported ports: [ TP MII ]
    Supported link modes: 10baseT/Half 10baseT/Full
    100baseT/Half 100baseT/Full
    1000baseT/Full
    2500baseT/Full
    Supported pause frame use: Symmetric Receive-only
    Supports auto-negotiation: Yes
    Supported FEC modes: Not reported
    Advertised link modes: 10baseT/Half 10baseT/Full
    100baseT/Half 100baseT/Full
    1000baseT/Full
    2500baseT/Full
    Advertised pause frame use: Symmetric Receive-only
    Advertised auto-negotiation: Yes
    Advertised FEC modes: Not reported
    Link partner advertised link modes: 10baseT/Half 10baseT/Full
    100baseT/Half 100baseT/Full
    1000baseT/Full
    Link partner advertised pause frame use: Symmetric
    Link partner advertised auto-negotiation: Yes
    Link partner advertised FEC modes: Not reported
    Speed: 1000Mb/s
    Duplex: Full
    Auto-negotiation: on
    master-slave cfg: preferred slave
    master-slave status: slave
    Port: Twisted Pair
    PHYAD: 0
    Transceiver: external
    MDI-X: Unknown
    Supports Wake-on: pumbg
    Wake-on: d
    Link detected: yes
    Ответ написан
    Комментировать
  • Как раздать ip с windows 10?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Наймите специалиста, который и сеть настроит и бэкапы
    Ответ написан
    Комментировать
  • Почему вызывается исключение "Подключение не установлено, т.к. конечный компьютер отверг запрос на подключение"?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Что во фразе "компьютер отверг запрос на подключение" вызывает непонимание? Тебя послали. По каким-то причинам. Порт например, никто не слушает либо подключение не проходит по каким-то условиям.
    Ответ написан
    Комментировать