Ответы пользователя по тегу Сетевое администрирование
  • Как настроить Vlan на камере hiwatch?

    @SunTechnik
    Не управляемый switch и vlan это вещи плохо совместимые между собой.
    В том числе и для поддержки vlan покупают управляемые коммутаторы.

    Либо ставьте управляемый switch либо два неуправляемых и к ним отдельные порты с отдельными vlan.

    Есть потенциально возможные костыли, что камеры понимают тагированный vlan и на них его можно настроить. .

    Ну или точка доступа позволяет задать vlan подключения.

    Но шансов мало, так как в нормальной сети это на фиг не надо..
    Ответ написан
    Комментировать
  • Можно ли по мак адресу присвоить Vlan ID Cisco?

    @SunTechnik
    1. Не бывает неуправляемых маршрутизаторов.
    Наверное, имелось ввиду коммутаторы.

    2. Как строить Mac-based vlan: https://nag.wiki/plugins/servlet/mobile?contentId=...

    Но в соответствующий vlan переводится порт коммутатора. Соответственно все оборудование на данном порту должно быть одного типа (камеры или нет). Тагированный трафик, иногда, проходит нормально через неуправляемых коммутаторы, но в конечной точке все равно должно стоять управляемые оборудование, чтобы сделать порт нетагированным.

    3. Непонятна задача, которую решаете. Если задача перевести камеры в отдельную ip-сеть, это можно сделать и на одном L2-сегменте (хотя и неправильно).

    Общий вывод: просто так - ничего не выйдет. Нужна карта подключений. Может, путем оптимизаций, и получится решить задачу.
    Ответ написан
  • Причина падения ЛВС?

    @SunTechnik
    После выключения компа, остальные через какое-то время продолжат работу, или починить можно только включением обратно всех компов?

    По описанию - звучит очень странно.
    Взять пару зависимых компов.
    Посмотреть и сравнивать arp таблицу, ping, traceroute при включённом и выключенном соседе.
    Ответ написан
  • Как разделить сеть на несколько подсетей, чтобы в каждой был определенный вид устройства и настроить для каждой сети получение адреса по dhcp?

    @SunTechnik
    Вам точно нужны подсети, что бы потом между ними настраивать маршрутизацию?
    Или просто хотите за определёнными устройствами закрепить конкретные ip адреса, так что бы они были из определённого диапазона для красоты?

    Если второй вариант - то в настройках dhcp-server за каждым Mac закрепить статичный ip, какой хотите.

    Сделать автодект тип обородувания и на основе этого выдавать ip - сильно не тривиальная процедура.

    Vlan (а значит и нормальное разделение на подсети) на неуправляемом коммутаторе нормально работать не будет.

    В общем - проясните конечную цель. Лучше с примерами адресов.
    Ответ написан
    Комментировать
  • Почему может не открываться сайт битрикс после перевода пк в домен?

    @SunTechnik
    1. Проверяете в какой адрес ресолвится имя битрикс сервера с DNS внешним и доменым.
    ping имя_сервера
    nslookup имя_сервера

    2. Имя домена, случайно, не совпадает с именем битрикс сервера?

    Если в тесте 1 адреса разные - вносите правки в DNS на контроллере домена.
    Если случай 2, проще поменять (поставить заново) имя домена на другое.

    Как правильно заметил Сергей,
    указывать надо только доменный ДНС.
    Ответ написан
  • Как сделать роуты до другой подсети?

    @SunTechnik
    На картинке или ошибка с адресами или со схемой коммутацией.

    Сервера с адресами из одной сети должны быть в одной L2 сети.

    По картинке, у Вас сеть 176.16.15.0 — это wan на Kerio, а подключён в Lan порт, где адреса 192.168.15.0.

    Отладка маршрутизации начинается с проверки, что доступен роутере сети.
    С 176.16.15.252 пингуется адрес 176.16.15.2, 176.16.5.1?
    Кто указан как default router?
    Ответ написан
    7 комментариев
  • Сетевой инженер: каковы особенности данной профессии?

    @SunTechnik
    То, как Вы описываете текущий режим работы, больше похоже на работу в интеграторе. В этом случае есть дежурства у инженеров. (Ты знаешь, что тебя могут дернуть. Должен быть на связи. В остальные дни - более-менее свободен в нерабочее время).

    По остальным вопросам - нет универсального ответа. Отличаются компании: размеры, особенности бизнеса. Это выясняется на собеседовании.

    Если внутренняя инфраструктура требует частого подъема по тревоге - значит что-то неправильно спланировано и настроено. Критические места должны резервироваться и отрабатывать отказ автоматически.
    Ответ написан
    Комментировать
  • Правильно ли составлен IP план?

    @SunTechnik
    Зачем вам в домашней подсети дополнительные подсети?

    Что бы устройство из одной подсети увидело устройство из другой - между ними надо настроить маршрутизацию. (routing). Дополнительный роутер не ускоряет работу сети..

    Не факт что получится настроить выход в интернет для устроств из других подсетей на дешевых домашних роутерах.

    В каждом подсети должен быть либо свой dhcp-server либо dhcp-agent (простой сервер, который будет пересылать запросы на основной dhcp-сервер).

    Сетевой план строят, что бы решить конкретные задачи. Без постановки задачи новозможно обсуждать данный план хорош или плох.
    Если у Вас всего устройств 10, то написанное - бред.
    А если штук 20 серверов с виртуалками, 10 телефонов, 40 коммутаторов управляемых, то может нормально...

    Для сети 10.0.0.128 написано что-то непонятное.
    (сама сеть дублируется, а остальные параметры - разные).
    Ответ написан
    1 комментарий
  • Почему esp8266 не находит другую плату по mDNS?

    @SunTechnik
    Устройства в спящий режим не уходят?

    mDNS - он же на периодически опрашивает устройства. Не дождались ответа - вернули что не найдено устройство.

    Попробовать делать несколько попыток запроса..
    Ответ написан
  • Можно ли как-то сбросить или узнать пароль администратора в рабочей сети windows?

    @SunTechnik
    Странная ситуация.
    Но если у Вас системный администатор ушел со скандалом, то первое что надо делать - менять пароли, как минимум на пограничном оборудовании, желательно - сменить все пароли.
    И убедиться что у Вас настроено и работает резервное копирование...
    Ответ написан
    2 комментария
  • Какой порядок по смене сетей/адресации?

    @SunTechnik
    Добавить очередную сеть и не искать себе граблей.
    Если ожидается бурный рост, добавить подсеть с более широкой маской..
    Ответ написан
  • Как исправить ошибку Fujitsu RX300 server горят желтые лампочки?

    @SunTechnik
    1. У этого сервера есть порт удаленного управления, гле он расскажет, что и когда поломалось, какие компоненты есть.
    2. Если есть raid-контроллер, то посмотреть статус дисков в нем.

    Так как в автопонижение версии esx я не верю, то вот возможный сценарий произошедшего:
    - был куплен сервак и котовым образом esx на usb носителе. Потом докупили два диска, собрали их raid и поставили esxi 6.0.
    -raid, естественно, никто не монитроил. Дождались, что умерли оба диска.
    - сервак огляделся, и загрузился со старой флешки..

    Общий вывод:
    - если система жалуется на диски, то и начинать надо с проверки их статусов в raid, проверки smart итд..
    Ответ написан
    2 комментария
  • Как возобновить прослушивание в Windows порта из WSL Ubuntu?

    @SunTechnik
    https://learn.microsoft.com/ru-ru/windows-server/n...

    Проверьте какие proxy остались. Если есть лишние - удалите.

    Не очень понятно чего хотели получить этими командами.. Они используются для перенаправления трафика на другой сервер...
    Ответ написан
    22 комментария
  • Запрет открытия определённого сайта с офисного ip, возможно?

    @SunTechnik
    В firewall организации, на порту подключения к иртернет прописать запрет на соединение с ip, который соответствует сайту.

    Vpn где запускаются?
    Ответ написан
  • Как заблокировать нежелательный dhcp сервер?

    @SunTechnik
    DHCP работает через broadcast: client dhcp шлет всем пакет с запросом на конфигурацию, в ответ dhcp сервер шлет конфиг.
    То-есть, что бы заблокировать dhcp сервер - он должен оказаться в отдельной физической подсети и нужен router, который обеспечит доступ для нлрмального трафика.
    Чем о делять и чем маршрутизировать - зависит от того, что у Вас есть.
    1. Можно использовать vlan и L3 коммутатор.

    2. Компьютер, в который поставить 2 сетевые карты. ( одна - поделбчена к принтеру, другая - в сеть. На компьютере настроен forward пакетов)

    3. Существующий роутер, у которого есть свободный порт.

    Но сама постановка задачи звучит странно. Что за модель принтера, может можно сбросить настройки и получить доступ к администрированию?
    Ответ написан
    4 комментария
  • Сетевое сканирование не работает xerox DC250?

    @SunTechnik
    Судя по:
    https://forum.support.xerox.com/t5/Printing/DC-250...

    Это древний аппарат. А надо найти java и browser тех времен...

    Можно посмотреть в сторону portable-version броузеров.

    Что бы уменьшить количество переборов - найти документацию по аппарату и глянуть, каакие версии броузеров и java поддерживались...
    Ответ написан
  • Видит ли работодатель мой трафик?

    @SunTechnik
    Выключаете VPN.
    Заходите на любой сайт по определению IP ( 2ip.ru например). Записываете IP.

    Включаете VPN.
    Заходите еще раз на сайт по поределению IP. Если адрес поменялся - значит весь выходной трафик идет через VPN и, потенциально, виден работодателю.

    Анализирует ли он его и надо ли это ему- вопрос другой.
    https трафик (youtube) - зашифрован. То-есть видно что Вы ходили на youtube, но что Вы там смотрели - непонятно. (Если только у Вас не стоит какого-нибудь левого доверенного сертификата и работодатель не занимется атакой mitm .
    Ответ написан
    7 комментариев
  • Подходит ли этот sfp для Cisco 2960-x?

    @SunTechnik
    Эмблема Cisco на модуле, как бы намекает, что он он должен быть совместим, но ...
    Этот модуль на 1Gb/s для SingleMode с дальностью до 70км.

    При работе на коротких дистанциях без аттенюаторов есть риск сжечь приемник.
    Поэтому надо обговаривать все условия:
    - Какие модули будут на обоих концах
    - длина трассы
    - скорость и какое оборудование будет на обоих концах.

    Сам модуль в Cisco 2960 должен завестись, в крайнем случае - использовать service unsupported-transceiver. При подключении - смотреть баланс мощности...
    Ответ написан
    Комментировать
  • Выход в интернет на VPS с дополнительной публичной сети?

    @SunTechnik
    Сервер выходит через тот сетевой интерфейс, на котором прописан default router.
    Можно через route add прописать ходить в конкретную сеть через определенную сетевую карту.

    Конечная цель какая?
    Ответ написан
  • Как передать пул белых IP-адресов через интернет с разными провайдерами?

    @SunTechnik
    Перефразирую вопрос, что бы убрать воду.
    Есть автономная система и две площадки.
    Вторая была подключена через темное волокно, которое умерло. Надо востановить связь на второй площадке, там есть интернет.

    Как вариант решения L2vpn.

    Возможно, провайдер предоставляет услугу VPLS и сможет связать два ваших офиса.

    Если своих спецов не осталось, проговорить с провайдерами на второй площадке, обрисовав им задачу.
    Ответ написан
    Комментировать