Ответы пользователя по тегу Сетевое администрирование
  • Какой выбрать мощный роутер на двухэтажный дом?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Вы поиском принципиально не пользуетесь, за крайний месяц тема раза 3 поднималась. Если очень кратко, лучше много слабых точек на каждом этаже в режиме АР, чтоб не пробивали через перекрытия и общая хотзона, чем одна мощная точка, т.к. при одной точке при одновременно близком и далеком клиенте скорость будет поганой у обоих, особенность работы вайфая, а так ищите.
    Ответ написан
    Комментировать
  • Что делать со старым роутером?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Использовать как AP там где основной слабо добивает, если таких мест нет, то продать, подарить, поменять на что-то другое бесполезное, оставить как резервный. Как уже сказали выше, роутер бюджетная дрянь за 10$ в запупке и ничего стоящего с ним не сделать.
    Ответ написан
    Комментировать
  • Что взять на замену d-link dir-857 на MikroTik RB2011UiAS-2HnD-IN?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Годный маршрутизатор с хорошим функционалом за свою цену, рекомендую, все указанные проблемы решает, но может понадобиться подбор прошивки "без глюков", но перебирать не долго, обычно последняя либо на одну-две версии ниже.
    Ответ написан
    Комментировать
  • Есть ли в Cisco аналог Huawei "Super Vlan"?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    unnumbered - гуглите, не думал что доживу когда оригинальную цисковскую технологию будут искать по ее же клонам.
    Ответ написан
  • Какую точку доступа wi-fi выбрать?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Что вы имеете в виду под мощностью? Ее радиус покрытия или ее скорость работы?
    Ответ написан
    Комментировать
  • Организация кольца. Как правильно?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    MSTP и не парить себе мозг холиварами с хабра, вы лично сталкивались с проблемами? Если нет, почему вы думаете что ваш костыль будет надежнее.
    Ответ написан
    Комментировать
  • Как ловить нелегалов в сети?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Нормально - никак, т.к. недоказуемо, даже по трафику, может абонент торренты качает круглосуточно или IPTV не выключается на HD каналах онлайновых. Бороться - себе дороже да и смысла особого нет, урон копеечный (ну сколько человек он подключит и с каким каналом и стабильностью), а при борьбе будете себе репутацию гробить, т.к. тот кто может раздать инет, не последний чайник, а значит к его мнению в выборе провайдера прислушиваются многие и не из его дома.
    Ответ написан
    2 комментария
  • Почему не работает маршрутизация на Centos 6.5?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Ставьте вопрос корректно, получите ответ. Шлюзов у вас сколько? Если один ничего делать не нужно совсем только включить форвардинг трафика в системе, если нет - рулить через таблицы маршрутизации. Нат - обычное правило для маскарадинга, примеров полный инет, проблема в чем? Хотите с примерами - опишите задачу, экстрасенсы, как всегда, в отпуске.
    Ответ написан
    Комментировать
  • Делаю начальный ремонт. Что делать с интернетом (розетки, роутер)?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Маршрутизатор советую такой (гибкий, мощный, много функционала и не дорогой для гигабитного, также есть sfp порт и можно напрямую принять оптику отпровайдера.) кабеля для квартиры достаточно 5 категории под гигабит, если очень хочется можно взять 6 cat, выше практически лишено смысла. Разводку смотрите сами, по обстоятельствам. Если есть домашний сервер или его подобие и много комнат, в качестве точек доступа можно взять шайбы от ubiquti позвояют сделать удобное бесшовное покрытие по всему дому, питаются по POE, так что тянут всего 1 провод, есть как на 2.4 так и на 5 Ghz. А так уточняйте вопросы.
    Ответ написан
  • Как пробросить порт до клиента VPN?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Попробуйте так:
    /sbin/iptables -D FORWARD -p tcp -i eth0 -d $ifconfig_pool_remote_ip --dport 22 -j ACCEPT
    /sbin/iptables -t nat -D PREROUTING -p tcp -d $PUBLIC_IP --dport 22 -j DNAT --to-destination $ifconfig_pool_remote_ip:22
    Ответ написан
    Комментировать
  • Как из PC сделать роутер?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Поставьте Pfsence сразу получите готовый роутер, который грузится с флешки и все настройки делаются через веб-интерфейс не сложнее чем DD-WRT.
    Ответ написан
    Комментировать
  • Есть ли хорошие книги по сетевым технологиям?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Я всегда в таких вопросах советую, начать с документации циско начальных уровней, например:
    rutracker.org/forum/viewtopic.php?t=3814241
    rutracker.org/forum/viewtopic.php?t=3885502
    Только пропускайте всю болтологию про непосредственный экзамен, качество перевода так себе, но это лучше чем академические учебники. Таненбаум - неплох, если перебороть сон и заставить себя его читать, очень уж тяжело идет.
    Ответ написан
    Комментировать
  • Как создать ip rule не из под root?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    В нормальном варианте никак, можно попробовать нагородить костыль управления маршрутизацией из юзермода, такой финт ушами позволяет, на сколько я знаю, SoftEtherVPN, но насколько это требует напильника сходу не скажу, проще рутовый доступ получить или sudo настроить.
    Ответ написан
    Комментировать
  • Какое оборудование выбрать для построения wi-fi сети?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Точки доступа вайфай в каждом здании именно режим AP, не роутер, доступы разруливаем на центральном маршрутизаторе как угодно, авторизация абонентов по radius, с центрального маршрутизатора, можно обойтись без сервера и АД, как советуют выше, без них будет дешевле и меньше настройки. Только в качестве центрального маршрутизатора возьмите что-то типа
    Ответ написан
  • Из за чего может быть очень высокий пинг до маршрутизатора?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Отключить поддержку b/g оставить только n, установить полосу 20 МНz, выбрать самый не забитый канал (Проверить можно чем-то типа WiFi Analizer), отключить функции мультикаста, QoS, прочий не используемый функционал, если позволяет роутер, то запретить коннект медленных клиентов вообще, WiFi работает у всех с задержками самого медленного клиента.
    Ответ написан
    1 комментарий
  • Как разделить интернет в офисе?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Тут либо qos на основе портов, либо шейпер, какие рутеры? Микротики, например, умеют оба варианта.
    Ответ написан
    Комментировать
  • Почему зависает компьютер при подключении патч-корда?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    В безопасном режиме сеть отключена. Есть предположение что патчкорд битый, в нем замкнуты rx и tx жилы между собой, получается loop и это грузит систему, пробовали другой патчкорд?
    Ответ написан
  • Как настроить ipfw под большие нагрузки?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Если не считать того что на 8.1 IPFW глючней некуда, то примерно так:
    В /etc/sysctl.conf добавить:
    net.inet.ip.fw.one_pass=1               #пакеты, прошедшие пайпы вылетают из фаервола, и дальше не идут по нему
    net.inet.tcp.blackhole=2                #ядро убивает tcp пакеты, приходящие в систему на непрослушиваемые порты
    net.inet.udp.blackhole=1                #ядро убивает udp пакеты, приходящие в систему на непрослушиваемые порты
    net.inet.icmp.drop_redirect=1           #не обращаем внимания на icmp redirect
    net.inet.icmp.log_redirect=0            #(N) и не логируем их
    net.inet.icmp.maskrepl=0                #не отдавать по icmp маску своей подсети
    net.inet.icmp.icmplim=100
    net.inet.icmp.bmcastecho=0              #(N) защита от SMURF атак
    net.inet.ip.redirect=0                  #(N) не реагируем на icmp redirect
    net.inet.ip.sourceroute=0               #(N) отключение маршрутизации от источника
    net.inet.ip.accept_sourceroute=0        #(N) старый и бесполезный механизм
    net.inet.ip.ttl=226                     #(N)почему бы не поставить ttl побольше было 64 ;)
    net.inet.tcp.drop_synfin=1              #(N)небольшая защита
    net.inet.tcp.syncookies=1               #(N)от доса
    kern.ipc.somaxconn=32768                #(N)увеличиваем размер очереди для сокетов
    kern.maxfiles=204800                    #(N)увеличиваем число открытых файловых дескрипторов
    kern.maxfilesperproc=200000             #(N)кол-во ф.д. на каждоый процесс
    kern.ipc.nmbclusters=524288             #(N)увеличиваем число сетевых буферов
    kern.ipc.maxsockbuf=83886080            #(N)
    kern.random.sys.harvest.ethernet=0      #(N)не использовать трафик и прерывания
    kern.random.sys.harvest.interrupt=0     #(N)как источник энтропии для random'a
    net.inet.ip.intr_queue_maxlen=10240     #(N)размер очереди ip-пакетов
    net.route.netisr_maxqlen=4096


    Если используете еще и dummynet, то
    net.inet.ip.dummynet.io_fast=1          #заставляет dummynet работать побыстрее
    net.inet.ip.dummynet.max_chain_len=2048 #(N)
    net.inet.ip.dummynet.hash_size=65535    #(N)Было 256
    net.inet.ip.dummynet.pipe_slot_limit=2048 #


    Дальше в зависимости от сетевых, для em
    dev.em.0.rx_int_delay=200
    dev.em.0.tx_int_delay=200
    dev.em.0.rx_abs_int_delay=4000
    dev.em.0.tx_abs_int_delay=4000
    dev.em.0.rx_processing_limit=4096

    cat /boot/loader.conf
    hw.em.rxd=4096
    hw.em.txd=4096
    hw.em.max_interrupt_rate=32000

    для igb
    dev.igb.0.rx_processing_limit=4096

    Ядро соберите с HZ побольше.
    Ответ написан
    Комментировать
  • Какой неттоп выбрать и есть ли альтернативные решения?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Малина не потянет. Если ставить неттоп, то зачем в этой структуре микротик вообще, неттопы почти все имеют WiFi сетевую с которой можно раздать инет по вайфаю. Я бы советовал собрать на основе минимамки типа такой 2 гигабитных езернет и вайфай уже в комплекте, добавляйте бютжетный процессор, 2-4 гига памяти, бп, корпус по вкусу и готово. На такое решение можно еще установить несколько HDD и заодно иметь NAS в комплекте, все в одном.
    Ответ написан