Ответы пользователя по тегу Компьютерные сети
  • Как выдать белый айпи из ДЦ серверу, находящемуся в офисе?

    @TheBigBear
    СтарОдмины мы
    VPN-канал от офисного микротика до ДЦ (любой, я лично похожее реализовывал на L2TP)
    далее EoIP-туннель поверх VPN
    В офисе создать бридж, в который добавить EoIP-туннель и интерфейс, к которому подключен сервер - в ДЦ - в CHR создать бридж, в который добавить EoIP-туннель и интерфейс, смотрящий наружу (крайне рекомендую все настройки микротика делать включив SAFE MODE!!!!)
    Вот только самое лучшее - простой проброс нужных портов до сервера. Почему он не подходит?
    Ответ написан
    7 комментариев
  • Как узнать с какого внутреннего ip адреса состоялась сессия с внешнем IP адресом в Mikrotik-е?

    @TheBigBear
    СтарОдмины мы
    /ip firewall filter
    add action=accept chain=forward dst-address=117.223.41.73 log=yes log-prefix=alarm

    log-prefix обзовите как угодно чтобы в логах Микротика отлавливать
    Правило поставить ВЫШЕ запрещающих

    а ещё можно добавить
    /system logging
    add action=disk prefix=alarm topics=firewall,info

    и лог будет отдельно в файл записываться
    Ответ написан
    1 комментарий
  • Как правильно развернуть сеть на сервере?

    @TheBigBear
    СтарОдмины мы
    А не проще перевести и использовать D-link в режиме коммутатора/точки доступа?
    И все функции маршрутизации настроить на сервере? (DHCP и DNS-сервер, firewall, NAT, VPN - да что угодно)
    Ответ написан
  • Как подключиться к рабочему домену с личного ноута, не теряя возможности использовать его вне работы?

    @TheBigBear
    СтарОдмины мы
    Вариантов 2
    1. Вводите ноутбук в домен и пользуйте на нём две учетки
    например
    domain\User - для захода на работе (пользователь домена)
    .\Admin - для домашнего пользования (локальная учётка)
    .\ в начале имени - это возможность на компе находящемся в домене зайти под локальным админом
    Вполне рабочая схема
    2. Заходите на свой стационарный рабочий комп по RDP. Надо только разрешения прописать.
    Ответ написан
    Комментировать
  • Как раздать интернет с одного роутера в три подсети?

    @TheBigBear
    СтарОдмины мы
    Самое простое решение (вот прям сию секунду сделать надо и нет денег на правильные железки)
    WAN одного роутера на провайдера интернет изменив его локальную сеть на например 192.168.100.ххх
    В его LAN порты включи остальные роутеры и распихай по сетям (2й на бухгалтерию, 3й на сотрудников, 4й на гостей)
    Ответ написан
    Комментировать
  • Может ли Keenetic LTE работать в режиме прозрачного моста?

    @TheBigBear
    СтарОдмины мы
    1. Нет, но это не мешает просто включить DMZ на IP адрес микротика.
    2. Там внутри их стандартный KeeneticOS, со всеми их плюшками. Работает нормально, без косяков.
    Ответ написан
    1 комментарий
  • Как можно получить белый ip адрес, если нет такой услуги у провайдера?

    @TheBigBear
    СтарОдмины мы
    1. Арендуете VPS или VDS сервер в России или за рубежом
    2. Поднимаете VPN канал между ним в вашим роутером/ сервером
    3. На VPN сервере пробрасываете нужные или все порты
    Всё
    Ответ написан
  • Как получить доступ в другую локальную сеть с серым ip?

    @TheBigBear
    СтарОдмины мы
    Зачем Вы сами себе усложняете жизнь?
    Я так понимаю - видеонаблюдение еще не установлено?
    Возьмите регистратор или камеры с поддержкой P2P и не заморачивайтесь
    Рекомендую IMOU - есть приложение на телефон, на комп
    Ставите приложение, регистрируйтесь, сканируете QR-код с коробки регистратора или камеры и пользуйтесь
    Причем по фигу какой интернет, какой IP (белый или серый) - 4G или местечковый провайдер - картинку всё равно получите
    Хотите поизвращаться с имеющейся техникой - так просто смените внутреннюю подсеть у микротика на другую (и не понимаю - нафига его было по openwrt перепрошивать - RouterOS - вещь!)
    да и PPTP сейчас пользовать... уж лучше L2TP или OpenVPN
    Ответ написан
  • Если роутер подключен к некой сети, а администратор этой сети не имеет доступа к роутеру, что он может посмотреть?

    @TheBigBear
    СтарОдмины мы
    Легко при желании
    Кроме МАС и IP у ноута есть имя NetBIOS, открытые порты для, например Radmin, VNC
    Если ноутбук в домене, то по DNS - у ноута будет другой IP адрес
    Ну и список WiFi сетей с уровнем сигнала (приложение WiFi Scan на телефоне и пройтись по офису)
    Ответ написан
    Комментировать
  • Как возвращать систему в эталонное состояние образа Windows?

    @TheBigBear
    СтарОдмины мы
    Reboot Restore Rx - простенькая утилита для создания точки восстановления системы, к которой ПК будет постоянно возвращаться при каждой перезагрузке.
    Ответ написан
    Комментировать
  • Как запретить атаки с публичной сети?

    @TheBigBear
    СтарОдмины мы
    Если Вы из России, то просто не имеете права просто так раздавать интернет всем желающим
    (97-ФЗ от 05.10.2014 года, ПП № 758 от 31 июля 2014 г., № 801 от 12 августа 2014 г.)
    Рекомендую посмотреть тут
    Настройка Микротика тут
    Во всяком случае, это либо отпугнёт хацкера, либо даст вам смотреть логи, а главное, в случае чего избежать штрафа
    Ответ написан
    Комментировать
  • Какой выбрать маршрутизатор для учебы?

    @TheBigBear
    СтарОдмины мы
    Keenetic если совсем начинающий
    Всё на русском, интерфейс простой и понятный, потом сменишь на английский
    можно добавлять удалять модули.
    Mikrotik если хочешь начать ДЕЙСТВИТЕЛЬНО разбираться. Обэксперементируешься по самое нехочу. Но нужен хоть какой-то опыт
    Ответ написан
    8 комментариев
  • Сетевое обнаружение?

    @TheBigBear
    СтарОдмины мы
    Neighbors - буквальный перевод - "соседи"
    т.е. поиск только в своей локальной сети
    при этом ты можешь увидеть ВСЕ микротики, даже если у них отсутствует IP адрес или он другой . Но только если:
    1. они в одной с тобой локальной сети
    2. Это самое обнаружение включено (IP → Neighbors → Discovery Interfaces)
    За NATом или маршрутом уже не увидишь

    Пиши IP адрес Микротика в Managed и если маршрут до него имеется - то подключишься
    Ответ написан
    Комментировать
  • Как построить локальную сеть?

    @TheBigBear
    СтарОдмины мы
    Новичок?
    Хочется получить опыт по сетям?
    Лучше купи например самый дешевый Keenetik
    Он будет априори и DHCP сервером, DNS-сервером и коммутатором. Даже без Интернета.
    Заодно ползая по его Вэб-интерфейсу начнешь потихоньку понимать что как устроено - там интерфейс на русском
    Ответ написан
    7 комментариев
  • 1 сетевой кабель на 2 ПК. Как реализовать?

    @TheBigBear
    СтарОдмины мы
    Научиться гуглить
    https://wifigid.ru/raznye-sovety-dlya-windows/podk...
    1. Поставить коммутатор. 100Mbit 5-й портовый рублей 500 стоит
    2. Сделать два "крабика"
    Или купить https://aliexpress.ru/popular/1-to-2-lan-ethernet.html
    3. Мост
    4-жильная - это имеется в виду 4 пары или 4 провода? Если 4 провода то только коммутатор
    Ответ написан
    1 комментарий
  • Возможно ли использование телефонного кабеля вместо сетевого?

    @TheBigBear
    СтарОдмины мы
    много лет назад пара VDSL2 конвертеров (модемов) Planet у меня держала 30 Мбит на 600 метров на обычной полёвке (кабель такой телефонный) кинутой вдоль силовых кабелей
    А на 50 метрах 100 Мбит - легко
    Найти на Авито пару VDSL2-конвертеров сейчас несложно
    Но если объекты в прямой видимости - сейчас проще всего WiFi мост с направленными антеннами. Правильное оборудование пробивает до 11 километров, так что 40 метров - это ни о чём.
    И сразу рекомендую ставить 5 ГГц (2.4 уже основательно засран, особенно в городе)
    Ответ написан
    Комментировать
  • Стоит ли строить локальную сеть на базе коаксильного телевизионного кабеля?

    @TheBigBear
    СтарОдмины мы
    В Вашем случае наиболее оптимальным будет использование устройств Powerline (Ethernet по электрическим проводам 220В)
    теоретически можно добиться гигабита
    Например, TP-LINK TL-PA7017P

    Если бюджет не сильно ограничен - дополню
    Можно использовать Wi-Fi+Powerline Mesh система TP-LINK Deco P9
    (Mesh - это бесшовный WiFi)
    Самое то в Вашем случае
    Ответ написан
    Комментировать
  • Как узнать открытые порты сервера?

    @TheBigBear
    СтарОдмины мы
    Бесплатный сканер портов
    https://www.advanced-port-scanner.com/
    Ответ написан
    Комментировать
  • Как объедининь две сети с двумя маршрутизаторами в одну?

    @TheBigBear
    СтарОдмины мы
    Что мешает перевести zyxel1 в режим точки доступа? тогда все LAN порты будут работать как коммутатор и все устройства будут в сети 192.168.0.0/24
    Ничего сложно - пара кликов мыши в web-интерфейсе. Это делается быстрей чем я это написал (ВЭБ- управление- Основные настройки - Режим работы интернет-центра
    Если хотите оставить в таком виде - тоже сложности не вижу
    устройства в сети 192.168.1.0/24 и так могут получать доступ к устройствам в сети 192.168.0.0/24 по IP адресу
    настраиваем:
    На Zyxel0 прописываем статический маршрут
    Тип - маршрут до сети
    адрес сети назначения 192.168.1.0
    Маска подсети 255.255.255.0
    адрес шлюза 192.168.0.100 (адрес роутера1)
    Интерфейс - Домашняя сеть
    На Zyxel1
    вкладка Межсетевой экран
    На "интернет" интерфейсе и "домашняя сеть"
    Добавить правила
    Действие - разрешить
    IP-адрес источника - любой
    IP-адрес назначения любой
    Номер порта источника - любой
    Протокол - TCP UDP ICMP для каждого создать правило

    Видеть в "сетевом окружении" не сможешь, но доступ по IP-адресу будет как у тех так и у других
    Во всяком случае "шары" и принтеры я похожим способом подключал
    Ответ написан
    Комментировать
  • Возможно ли сделать в среде виртуализации коммутотор и маршрутизатор?

    @TheBigBear
    СтарОдмины мы
    виртуальные коммутаторы есть и так в любой виртуально среде - создавай сколько нужно и комбинируй
    Маршрутизатор - полно виртуалок (mikrotik CHR, OpenWRT) - добавь несколько сетевух, запусти и настрой
    А ещё лучше - GNS3 - позволяет еще и визуализировать сеть
    Ответ написан
    Комментировать