Ответы пользователя по тегу Сетевое администрирование
  • Как работает NAT и правда ли что он такой непробивной?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Представьте себе компьютер в виде многоквартирного дома, где каждый сервис - квартира. У дома есть адрес (белый IP) и номера квартир (порты). Прислать письмо в такой дом очень просто, достаточно указать адрес и квартиру.
    Теперь возьмём микрорайон, огородим его стеной с КПП, сделаем в нём внутренние (серые) адреса домов, неизвестные снаружи и оставим известным (белым) только адрес самого микрорайона. Очевидно, что адреса микрорайона и номера квартиры недостаточно для того, чтобы письмо попало по адресу. Есть вариант, когда все письма отправляются в один конкретный дом (DMZ), есть переадресация (port mapping), когда письмо, пришедшее в микрорайон с указанием определённой квартиры переадресуется с КПП в заранее определённый дом/квартиру.
    Если же мы пишем письмо из микрорайона наружу, то на КПП (NAT) запоминают адрес/квартиру отправителя и получателя и все приходящие в микрорайон письма с адреса получателя переправляют отправителю исходного письма.
    Ответ написан
    7 комментариев
  • Почему коммутатор (свитч) долго включается?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Для начала смотрите конденсаторы в блоке питания, скорее всего они вздулись.
    Ответ написан
    Комментировать
  • IPFW - почему не работает ядерный NAT?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Правила в ipfw анализируются по порядку и первое сработавшее разрешающее правило завершает анализ. Таким образом у вас дальше 100 правила не работают. Должно быть примерно так:
    ipfw add 100 nat 1 all from any to any via em0
    ipfw add 200 allow all from any to any

    P.S. По команде ipfw show можно увидеть, сколько раз сработало каждое правило.
    Ответ написан
    Комментировать
  • Как сделать чтоб многопортовая сетевая карта воспринималась в Windows 7 как несколько сетевых адаптеров (подключений)?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Это сетевая карта со встроенным шестипортовым свитчем TC6097P-6. К одному порту подключена сетевая карта Realtec, которую видит компьютер. Остальные пять портов - внешние порты свитча.
    P.S. Судя по даташиту, это даже не свитч, а хаб с общим доменом коллизий на все порты.
    P.P.S. Да ещё и порты без автокроссовера, надо джамперами переключать.
    Ответ написан
    3 комментария
  • Могут ли привлечь к ответственности фирму, использующую на компьютерах Win XP и потерявшую все документы, подтверждающие легальность использования?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Сумма особо крупного размера сейчас составляет 250000 р. До этой суммы дело идёт как административное, ответчиком может быть организация. Выше - уголовное дело и ответчиком может быть только физическое лицо.
    Бухгалтерские документы иметь надо, наклейки на компьютерах тоже желательны. Факт отсутствия продаж WinXP в данное время значения иметь не будет, стоимость, скорее всего, будет взята по запросу в Microsoft.
    Ответ написан
  • Как правильно расположить IP адрес?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    /20 - не адрес, а сеть, имеющая 4096 потенциальных адресов (-2 для сети и броадкаста). Начнём выделять адреса для подсетей, предварительно отсортировав их по убыванию количества компьютеров. Подсети будем выбирать так, чтобы их размер был на 4 больше, чем количество компьютеров (адрес самой сети, броадкаст, адреса для свитча и роутера):
    183.118.32.0/20 = 183.118.32.0-183.118.47.255
    A | 425 | 512 | /23 | 183.118.32.0/23 = 183.118.32.0-183.118.33.255
    E | 353 | 512 | /23 | 183.118.34.0/23 = 183.118.34.0-183.118.35.255
    C | 341 | 512 | /23 | 183.118.36.0/23 = 183.118.36.0-183.118.37.255
    H | 308 | 512 | /23 | 183.118.38.0/23 = 183.118.38.0-183.118.39.255
    G | 253 | 512 | /23 | 183.118.40.0/23 = 183.118.40.0-183.118.41.255
    D |  95 | 128 | /25 | 183.118.42.0/25 = 183.118.42.0-183.118.42.127
    F |  86 | 128 | /25 | 183.118.42.128/25 = 183.118.42.128-183.118.42.255
    B |  32 |  64 | /26 | 183.118.43.0/26 = 183.118.43.0-183.118.43.63

    Для связи роутеров можно добавить ещё одну подсеть /28 или 8 подсетей /30. Роутеры со свитчами объединяются транками и отдельных адресов для связи между собой не требуют.
    Ответ написан
    1 комментарий
  • Как отключить блокировку при удаленном доступе?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    По лицензии на компьютере с десктопной версией Windows одновременно можно работать только с одним рабочим столом (неважно, локальным или удалённым). Если подключаться нужно для помощи текущему пользователю - VNC/TeamViewer/AmmyyAdmin ...
    Ответ написан
    Комментировать
  • Можно ли объединить Ethernet и Token Ring?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    T-коннекторы, терминаторы и репитеры в Ethernet ушли давным-давно вместе с коаксиальным кабелем. Практически вся современная техника работает по витой паре в режиме точка-точка, не имея общего домена коллизий и объединяясь на коммутаторах.
    Token ring сейчас тоже практически нигде не используется из-за своей маленькой скорости (16 Mbit/s), Более быстрые версии появились поздно и коммерческого успеха не имели.
    Так что такой вопрос говорит лишь о древности изучаемого материала.
    А объединить такие сети можно, достаточно поставить коммутатор/маршрутизатор, понимающий оба протокола.
    Ответ написан
    1 комментарий
  • Как разделить витую пару на двухпортовую розетку?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    А с другой стороны этот кабель также на два порта свитча разведён?
    Ну и был у меня прикол с таким делением кабеля. Сетевая карта со свитчем не могли понять в чём дело - оба гигабитные, между собой договариваются, а связи нет. Сбрасываются, передоговариваются, связи нет. И так до бесконечности, пока принудительно карту в 100Mbit не перевели.
    Ответ написан
  • Apache - перенаправление запроса и отдача ответа клиенту?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Настройте на 192.168.4.10 Apache mod_proxy.
    Ответ написан
    Комментировать
  • А можно ли настроить IP-телефонию на базе Asterisk через GSM модем?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Через некоторые модели модемов на старых версиях Asterisk можно, habrahabr.ru/post/160299
    Под новые версии chan_dongle вроде не собирается.
    Ответ написан
    Комментировать
  • Как организовать WiFi мост на 2,5 км почти прямой видимости?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Не забывайте про получение разрешения ГКРЧ, оно в обязательном порядке требуется при использовании частот WiFi вне помещения.
    Ответ написан
  • Как настроить VPN на mikrotik чтобы был доступ в удаленную сеть, когда он сам не является основным шлюзом?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Вариант 1. На всех компьютерах в сети прописать статический маршрут на 192.168.1.0.
    Вариант 2. Прописать его же, но на новом шлюзе.
    Вариант 3. На новом шлюзе и микротике настроить OSPF, пусть сами разбираются.
    Ответ написан
    4 комментария
  • Как закрыть порт для внешних ip в ubuntu(и как его открыть)?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Лучше всего - слушать портом только на 127.0.0.1, как это сделать - зависит от настройки программы. Ну или через iptables закрыть порт снаружи.
    Ответ написан
    2 комментария
  • Как связать две сети через третью?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    1. В сети 192.168.0.0/22 на всех компьютерах под Windows добавить постоянный маршрут
    route -p add 172.20.82.1 mask 255.255.255.255 192.168.2.6

    2. На Debian'е включить маршрутизацию, прописав в файле /etc/sysctl.conf
    net.ipv4.ip_forward=1
    Добавить маршрут в файл /etc/network/interfaces для интерфейса eth1
    up route add 172.20.82.1 gw 172.16.16.2
    Выполнить те же команды, чтобы не перезагружать сервер
    # sysctl net.ipv4.ip_forward=1
    # route add 172.20.82.1 gw 172.16.16.2

    Теоретически всё должно работать.
    Ответ написан
    Комментировать
  • Не могу настроить маршрутизацию в openvpn на Windows?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    На сервере добавить в конфиг
    push "route 192.168.35.0 255.255.255.0"
    Ответ написан
  • Как составить схему сетевых кабелей в стене офиса?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Подручными средствами можно определить куда идёт кабель, разрыв и путаницу в парах, но невозможно определить кросс-парные наводки или слишком большую потерю сигнала. Если хотите быть уверены в качестве сети, то надо проводить полное тестирование кабелей. Оборудование для него (например кабельные анализаторы от fluke) имеет цену в десятки, а то и сотни тысяч рублей, так что дешевле после наведения порядка в разводке кабелей найти фирму, у которой такое оборудование уже есть и договориться о тесте.
    В целом может оказаться проще прокинуть новую сеть в настенных коробах, чем разобраться со старой.
    Ответ написан
    Комментировать
  • С чего начать организацию сети из компов в школе?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Бесплатно сможете использовать только *NIX. Win системы для школ хоть и идут по дешёвой академической лицензии, но всё равно только сам сервер стоит около 7000, а к нему ещё нужны пользовательские лицензии.
    Если найдётся выделенный компьютер под Linux, то на нём можно одновременно развернуть интернет-шлюз (firewall, squid, squidGuard, lightSquid) и файловое хранилище (Samba3). Можно попробовать поднять и контроллер домена на Samba4, но сам его не использовал и про стабильность ничего сказать не могу.
    Удалённое подключение можно организовать штатными средствами Windows по RDP (удалённый рабочий стол), для подключения из дома нужен фиксированный ip-адрес или динамический DNS в школе и проброс порта на шлюзе. Но при подключении по RDP отключается локальный рабочий стол. Для просмотра того, что происходит на компьютере без полного перехвата управления подойдёт бесплатная TightVNC.
    Как защиту от баловства школьников посмотрите в сторону систем заморозки состояния, например DeepFreeze, Shadow Defender. Они после перезагрузки возвращают сохранённое состояние компьютера.
    Добавьте на все компьютеры административного пользователя. Ограничьте права остальных пользователей до уровня "Пользователь". Покопайтесь в групповых политиках, очень много можно запретить через них, только при отсутствии домена настраивать придётся каждый компьютер отдельно.
    Ответ написан
    2 комментария
  • С чего начать организацию сети из компов в школе?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    В оптимуме - один компьютер под *NIX для интернет-шлюза и два компьютера под WinServer с контроллерами Active Directory (основной и резервный). На одном из них WSUS для автоматического обновления Windows.
    1, 2. Расшареный каталог на одном из Windows серверов или Samba на *NIX.
    3, 6. Программы удалённого управления - TeamViewer, Remote Admin, бесплатная - TightVNC.
    4. Файрвол на шлюзе и прокси-сервер со списком белых адресов, например Squid.
    5. Либо расшаренные папки, либо переносимый профиль Active Directory с ограничением объёма файлов.
    7. Настройка прав, обычный пользователь не должен работать с правами выше "Пользователь". Можно через Active Directory.
    8. SMS или позвонить по сотовому.

    Начать лучше с поиска средств, поскольку удовольствие не из дешёвых, два Windows Server и минимум Windows Pro на компьютер каждого пользователя (Windows Home в домен не включить). Затем поднимать домен, вводить в него все компьютеры под Windows, заводить учётки и раздавать права. Поднимать WSUS. Ставить шлюз, прокси со связкой к AD, определять список разрешённых адресов. Поднимать файловый сервер на одном из Windows Server или на *NIX (Samba), привязывать к домену, создавать папки и распределять права.
    Ответ написан
    Комментировать