Ответы пользователя по тегу Сетевое администрирование
  • Как решить проблему подключения к Cisco 2800 через putty?

    @SunTechnik
    Попробуйте другие скорости подключения.
    115200, 38400
    Может rommon или в конфиге поменяли..
    Ответ написан
    Комментировать
  • Почему днс антизапрета не работает из докера?

    @SunTechnik
    Видим факты :
    1. Вы хотели, что бы докер использовал dns 10.29.4.1, он его пытается использовать.

    2. С публичными dns—докер рабоет нормально.

    Соответственно проблема с DNS 10.29.4.1.
    По каким-то причинам он не хочет обслуживать Ваш докер.

    Смотрим tcpdump какие пакеты идут от Вас к 10.29.4.1 напрямую с системы и из docker.
    Ответ написан
  • Как работает обход блокировок с помощью роутера?

    @SunTechnik
    Так зарубежный сервер никуда не девается.
    Просто в одном случае Ваш компьютер устанавливает с ним соединение (vpn), а в другом случае - сам роутер.
    Во втором случае - не надо настраивать/устанавливать vpn на каждом устройстве в сети,но сложнее включать / выключать vpn при необходимости..
    Ответ написан
    8 комментариев
  • Как сделать оплату через считыватель ACR1252U-M1?

    @SunTechnik
    Что бы реализовать оплату, Вам нужен:
    Платёжный терминал
    Контракт с банком на обслуживание.

    Этим устройством Вы сможете прочитать некоторые поля с банковской карты и все..

    (карты nfs подразумевают что есть полностью открытые параметры, некоторые параметры можно модифицироыать если есть цифровой сертификат, некоторые поля требуют сертификат для чтения..)

    Вот тут, очень кратко изложение механизм взаимодействия POS терминала и банка.
    https://mst-company.ru/blog/ekvajring-avtorizatsiy...

    Дальше Вы можете более детально изучить упоминающиеся там протоколы.
    Ответ написан
    Комментировать
  • Принцип работы с vlan?

    @SunTechnik
    Коммутаторами без разницы какими принципами Вы руководствуетесь при создании vlan. А регламенты и правила могут отличаться в разных организациях (логично, если глядя на номер vlan можно было сразу понять к какой подсети он относится.

    На Cisco, вроде действуют такие правила:

    - обычный vlan имеют номера от 1 до 1005
    - номера с 1002 до 1005 зарезервированы для Token Ring and FDDI VLANов
    - номера 1, 1002 и 1005 создаются автоматически и не могут быть удалены
    Ответ написан
    1 комментарий
  • Как обеспечить отказоустойчивость сервиса независимо от провайдера?

    @SunTechnik
    Срок обновления записей DNS определяется настройками параметра TTL. (+ время обнаружения проблемы). Если записи обновлять скрипом (через API провайдера DNS, или через авторизацию по ключу), то время переключения составит менее 10 минут.
    Ответ написан
    2 комментария
  • Почему ICINGA не обновляет информацию?

    @SunTechnik
    Кто же отсюда знает, как у Вас настроено, и что происходит...

    Проверять доступность switch надо с сервера icinga. Дальше по результатам думать: действительно ли есть проблема или флаг почему-то не снимается..

    База icinga на том же хосте или отдельно?
    Ответ написан
  • Как решить задачу по Token Ring?

    @SunTechnik
    Так было уже..
    Как решить задачу по Token Ring?

    Задача чисто учебная, далека от реальности.
    (так как для реальной - не хватает кучи данных)
    Протокол - считай что мёртв.

    Поэтому ответ надо искать у тех, кто учится у этого же препода и понимает опущенные условности.
    Вы один студент на потоке? Контактов со старшей группой совсем нет?

    Upd.
    Вот тут более-менее нормальное описание token-ring : https://math.gsu.by/wp-content/uploads/courses/net...

    Условия задачи очень слабо ложатся на реальный протокол.

    Если предположить, что речь идет о неком абстрактном протоколе маркерного кольца, и речь идёт о передаче 1 кадра, и время передачи токен равно времени передачи кадра данных, то возникают такие варианты:

    1. Передаем соседу. Принимающий сразу может занять токен, то время передачи будет равно сумме времен.

    2. Передаем соседу, Принимающий обязан передать пустой токен. Время будет равно 2* сумму времен.

    3. Передаем соседу. Пустой токен обязан вернуться передающему (в нем будет информация, что пакет принят)
    Время будет равно сумме времени кольца * число машин в кольце.
    Ответ написан
  • Есть ли программа, которая при отправке запроса проверяет через какие маршрутизаторы и роутеры проходит запрос?

    @SunTechnik
    Для маршрутизаторов - traceroute (tracert)
    Для коммутаторов - смотреть в сторону настройки и использование протоколов CDP LLDP.
    В крайнем случае - по таблице Mac адресов строить карту.

    Если коммутаторы не управляемые :
    Только ручная трассировка кабелей, последовательно отключения - включение...
    Ответ написан
    Комментировать
  • 3X-UI конфиг - изменение адреса прослушивания панели, в чём ошибка?

    @SunTechnik
    На машине, откуда запускаете ssh, порт 8080 уже занят, соответственно ssh не может его начать прослушивать. Измените 8080 на другой и подключайтесь к указанному порту.
    Ответ написан
    Комментировать
  • Как настроить Vlan на камере hiwatch?

    @SunTechnik
    Не управляемый switch и vlan это вещи плохо совместимые между собой.
    В том числе и для поддержки vlan покупают управляемые коммутаторы.

    Либо ставьте управляемый switch либо два неуправляемых и к ним отдельные порты с отдельными vlan.

    Есть потенциально возможные костыли, что камеры понимают тагированный vlan и на них его можно настроить. .

    Ну или точка доступа позволяет задать vlan подключения.

    Но шансов мало, так как в нормальной сети это на фиг не надо..
    Ответ написан
    Комментировать
  • Можно ли по мак адресу присвоить Vlan ID Cisco?

    @SunTechnik
    1. Не бывает неуправляемых маршрутизаторов.
    Наверное, имелось ввиду коммутаторы.

    2. Как строить Mac-based vlan: https://nag.wiki/plugins/servlet/mobile?contentId=...

    Но в соответствующий vlan переводится порт коммутатора. Соответственно все оборудование на данном порту должно быть одного типа (камеры или нет). Тагированный трафик, иногда, проходит нормально через неуправляемых коммутаторы, но в конечной точке все равно должно стоять управляемые оборудование, чтобы сделать порт нетагированным.

    3. Непонятна задача, которую решаете. Если задача перевести камеры в отдельную ip-сеть, это можно сделать и на одном L2-сегменте (хотя и неправильно).

    Общий вывод: просто так - ничего не выйдет. Нужна карта подключений. Может, путем оптимизаций, и получится решить задачу.
    Ответ написан
  • Причина падения ЛВС?

    @SunTechnik
    После выключения компа, остальные через какое-то время продолжат работу, или починить можно только включением обратно всех компов?

    По описанию - звучит очень странно.
    Взять пару зависимых компов.
    Посмотреть и сравнивать arp таблицу, ping, traceroute при включённом и выключенном соседе.
    Ответ написан
  • Как разделить сеть на несколько подсетей, чтобы в каждой был определенный вид устройства и настроить для каждой сети получение адреса по dhcp?

    @SunTechnik
    Вам точно нужны подсети, что бы потом между ними настраивать маршрутизацию?
    Или просто хотите за определёнными устройствами закрепить конкретные ip адреса, так что бы они были из определённого диапазона для красоты?

    Если второй вариант - то в настройках dhcp-server за каждым Mac закрепить статичный ip, какой хотите.

    Сделать автодект тип обородувания и на основе этого выдавать ip - сильно не тривиальная процедура.

    Vlan (а значит и нормальное разделение на подсети) на неуправляемом коммутаторе нормально работать не будет.

    В общем - проясните конечную цель. Лучше с примерами адресов.
    Ответ написан
    Комментировать
  • Почему может не открываться сайт битрикс после перевода пк в домен?

    @SunTechnik
    1. Проверяете в какой адрес ресолвится имя битрикс сервера с DNS внешним и доменым.
    ping имя_сервера
    nslookup имя_сервера

    2. Имя домена, случайно, не совпадает с именем битрикс сервера?

    Если в тесте 1 адреса разные - вносите правки в DNS на контроллере домена.
    Если случай 2, проще поменять (поставить заново) имя домена на другое.

    Как правильно заметил Сергей,
    указывать надо только доменный ДНС.
    Ответ написан
  • Как сделать роуты до другой подсети?

    @SunTechnik
    На картинке или ошибка с адресами или со схемой коммутацией.

    Сервера с адресами из одной сети должны быть в одной L2 сети.

    По картинке, у Вас сеть 176.16.15.0 — это wan на Kerio, а подключён в Lan порт, где адреса 192.168.15.0.

    Отладка маршрутизации начинается с проверки, что доступен роутере сети.
    С 176.16.15.252 пингуется адрес 176.16.15.2, 176.16.5.1?
    Кто указан как default router?
    Ответ написан
    7 комментариев
  • Сетевой инженер: каковы особенности данной профессии?

    @SunTechnik
    То, как Вы описываете текущий режим работы, больше похоже на работу в интеграторе. В этом случае есть дежурства у инженеров. (Ты знаешь, что тебя могут дернуть. Должен быть на связи. В остальные дни - более-менее свободен в нерабочее время).

    По остальным вопросам - нет универсального ответа. Отличаются компании: размеры, особенности бизнеса. Это выясняется на собеседовании.

    Если внутренняя инфраструктура требует частого подъема по тревоге - значит что-то неправильно спланировано и настроено. Критические места должны резервироваться и отрабатывать отказ автоматически.
    Ответ написан
    Комментировать
  • Правильно ли составлен IP план?

    @SunTechnik
    Зачем вам в домашней подсети дополнительные подсети?

    Что бы устройство из одной подсети увидело устройство из другой - между ними надо настроить маршрутизацию. (routing). Дополнительный роутер не ускоряет работу сети..

    Не факт что получится настроить выход в интернет для устроств из других подсетей на дешевых домашних роутерах.

    В каждом подсети должен быть либо свой dhcp-server либо dhcp-agent (простой сервер, который будет пересылать запросы на основной dhcp-сервер).

    Сетевой план строят, что бы решить конкретные задачи. Без постановки задачи новозможно обсуждать данный план хорош или плох.
    Если у Вас всего устройств 10, то написанное - бред.
    А если штук 20 серверов с виртуалками, 10 телефонов, 40 коммутаторов управляемых, то может нормально...

    Для сети 10.0.0.128 написано что-то непонятное.
    (сама сеть дублируется, а остальные параметры - разные).
    Ответ написан
    1 комментарий
  • Почему esp8266 не находит другую плату по mDNS?

    @SunTechnik
    Устройства в спящий режим не уходят?

    mDNS - он же на периодически опрашивает устройства. Не дождались ответа - вернули что не найдено устройство.

    Попробовать делать несколько попыток запроса..
    Ответ написан
  • Можно ли как-то сбросить или узнать пароль администратора в рабочей сети windows?

    @SunTechnik
    Странная ситуация.
    Но если у Вас системный администатор ушел со скандалом, то первое что надо делать - менять пароли, как минимум на пограничном оборудовании, желательно - сменить все пароли.
    И убедиться что у Вас настроено и работает резервное копирование...
    Ответ написан
    2 комментария