Задать вопрос
  • Sflow - можно ли sflow добавить коллектор в определённый vlan?

    @zat
    Vlan для того и созданы, чтобы изолировать трафик от других vlan и устройства подключенные к одному коммутатору, но находящиеся в разных vlan не могли видеть друг-друга. Самое простое - разместить источник sflow и коллектор в одном vlan. Оптимально это vlan 10. В этом случае, при подключении какого-либо устройства к коммутатору с еще не настроенным vlan на порту (это всегда vlan 1), оно будет изолировано и не будет видеть устройства в vlan 10, так безопаснее и правильнее.
    Ответ написан
    1 комментарий
  • Как получить доступ к заблокированным впн приложениям из РФ?

    @Drno
    зависит от типа блокировки. не всё обходится с помощью goodbyedpi
    скорее всего на впн сервисы блок идёт тупо по IP + домен от API
    Ответ написан
    3 комментария
  • Как пофиксить доступ по smb между двумя филиалами?

    @default_route
    Крупные провайдеры блокируют порты со 135 по 139, и 445 в целях безопасности своих абонентов. Поэтому звоните своему и просите снять это ограничение.
    Ответ написан
    3 комментария
  • Как получить доступ с OpenVPN сервера к локальной сети клиента?

    ValdikSS
    @ValdikSS
    Многопользовательские L3-туннели (в т.ч. OpenVPN TUN, WireGuard) не позволяют указывать IP-адрес, через который происходит маршрутизация (ip route … via 10.9.0.2) — эта опция требует L2-связности. Вам нужно настроить внутреннюю маршрутизацию OpenVPN.

    В конфигурационный файл на сервере добавить:
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0

    Создать файл ccd/имя_клиента с содержимым:
    iroute 192.168.1.0 255.255.255.0

    И добавить маршруты на устройствах сети 192.168.1.0/24 через VPN при необходимости (в вашем случае не нужно).
    Ответ написан
    1 комментарий
  • Как настроить VPN на роутере Archer если есть "свой" IP в Европе?

    @maestro125rus
    Хоть бы модель роутера указал - TP-Link Archer - не модель а название линейки. Короче, в общих словах - дефолтная тплинковская прошивка не может подключаться к впн поверх существующего соединения. Если на роутер есть возможность установить прошивку padavan или openwrt - накатываем на оба и поднимаем на европейском впн-сервер, а на местном впн-клиент и подключаемся, если нет - ищем нормальные роутеры. Естественно подразумевается что европейский адрес белый.

    UDP: Вот ещё вариант. Покупаем NanoPi R2S - 2шт, шьём туда OpenWRT или ещё что-нибудь линуксоподобное, и ставим их между WAN портом роутера и кабелем "к провайдеру" (WANом во внешку , LANом к WANу роутера). Ну и дальше так же как я описал выше - на одном поднимаем впн-сервер, на другом впн-клиент. Свои роутеры, в принципе, можно перевести в режим коммутатора, т.к. функциями маршрутизации будут заниматься эти 2 железяки, а задачей роутеров будет просто "дать дырку" клиенту, а можно оставить как есть.
    Ответ написан
    2 комментария
  • Как соединить несколько виртуальных машин в одну локальную сеть и как настроить конфигурацию сети при установке Ubuntu server?

    @maestro125rus
    Что ты там замазал 10.0.2.15?)) Это дефолтная сеть VirtualBox.
    Чтобы посадить машины в одну сеть нужно:
    выключить машину -> в менеджере нажать на машину -> Настроить -> Сеть -> Тип подключения: "Внутренняя сеть" -> назвать как-нибудь.
    На второй машине сделать тоже самое, но выбрать ту же сеть что и на первой машине. Таким образом обе машины окажутся в одной подсети. А при установке (скрин) ничего не надо вписывать, а поставить автоматические параметры.

    А для доступа кластера во внешку нужно поднять ещё одну машину в качестве роутера, со всеми вытекающими (форвардинг, роутинг, DHCP-сервер и пр.) на которой в тех же настройках сделать 2 Ethernet адаптера, из которых первый будет смотреть в локальную сеть (ту же что и у первых двух машин), а второй во внешку - NAT.
    Ответ написан
    Комментировать