Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Как подменить геолокацию при подключении к рабочему VPN?

    ValdikSS
    @ValdikSS
    Сделайте перенаправление трафика с одного IP-адреса на другой, средствами Linux с iptables (`-j DNAT`). Настройте это на компьютере в разрешенном регионе, и пропишите этот адрес в hosts (или в VPN-программу).
    Ответ написан
    Комментировать
  • Что такое децентрализованный интернет?

    ValdikSS
    @ValdikSS
    Но не могу понять, как это, что значит децентрализованный сервис
    Буквально — сервис, у которого нет какой-то единой точки, с которой он загружается, выполняется, и т.п., а вместо них — множество точек, напрямую не подконтрольных администратору этого сервиса.

    У вас есть очень смешной видеоролик, вы загружаете его на свой сервер и выкладываете ссылку в интернете. Проходит какое-то время, ролик вам надоел, вы его удаляете с сервера, и его больше никто не может скачать по вашей ссылке.
    Если бы вы использовали децентрализованный BitTorrent вместо централизованного сервера, вы бы делились magnet-ссылкой в интернете, и каждый скачавший файл продолжал бы его раздавать. Файл можно бы было скачать даже после того, как вы удалили его со своего компьютера, и он продолжит раздаваться до тех пор, пока есть хотя бы один человек, который продолжает его раздавать.

    его же все равно кто-то должен администрировать
    Децентрализованный сервис может иметь администраторов и модераторов, а может и не иметь, это зависит от типа и особенностей реализации сервиса. В одном случае сервис не предполагает никакого управления ни создателем, ни участниками (BitTorrent), в другом — может иметь глобальное или локальное (самим пользователем) модерирование. Идея децентрализации ценна неподконтрольностью, но это не её свойство. Вы вполне можете сделать децентрализованный сервис с централизованным управлением (DNS, Tor).

    ZeroNet — самый серьёзный Web 3.0-проект, который мне известен. Принцип его работы похож на BitTorrent — каждый заходящий на сайт скачивает всю основную информацию полностью, и начинает раздавать сайт после скачивания. Сайт полностью подконтролен его администратору, он управляет содержимым, функциями, возможностями. ZeroNet предоставляет функции аутентификации пользователей, добавления определенных данных на сайт, работы с данными, что позволяет создавать динамические сайты с возможностью добавления информации от пользователей. Администратор настраивает сайт так, чтобы пользователи могли добавлять данные заданного формата по заданному протоколу, что выливается в блоги с комментариями, форумы, чаты, социальные сети, и т.п.

    кто-то должен администрировать, как это происходит
    Чаще всего так или иначе используется доверенная сторона, чей публичный криптографический ключ известен всем, внесён в сам сервис или программу, которому система доверяет полностью или в определённой мере. Администратор совершает какие-то операции, подписывает их цифровой подписью и рассылает в сеть, другим пользователям децентрализованного сервиса. У других пользователей нет ключа (приватной части) для подписи этих операций, поэтому они не могут выполнять то же, что может владелец сервиса.

    В ZeroNet, например, администратор имеет полный контроль над добавленными другими пользователями на свой сайт данными, может их удалять или модифицировать. Также, так как это самый обычный сайт с точки зрения браузера, на сайте может быть инструмент локального модерирования самими пользователями: возможность скрытия определенных сообщений, сообщений от определенного пользователя, и т.п.

    Как будет выглядеть децентрализованный мессенджер или социальная сеть например?
    Такой «мессенджер» существует почти столько же, сколько существует интернет — email. Протокол почты использует частный случай децентрализации — федерацию. Нет единого «центра email», а существуют множество почтовых серверов, которые обмениваются между собой письмами. У каждого отдельного сервера есть администратор, но никто не управляет email глобально.
    Ответ написан
    Комментировать
  • С чем связано ограничение скачивания файлов со стороны провайдера?

    ValdikSS
    @ValdikSS
    Ограничение вызвано больше маркетинговыми соображениями, а не техническими проблемами.
    BitTorrent не создаёт повышенной нагрузки на сеть: нагрузка ровно такая, как при многопоточном скачивании файлов через HTTP. Количество соединений, если оно в разумных пределах, не играет большой роли для оператора: современные системы трансляции адресов (NAT) рассчитаны на десятки и сотни миллионов одновременных соединений, поэтому разница между одним (HTTP) и десятками (BitTorrent) соединений не играет особой роли.
    Операторы связи используют системы приоритизации трафика очень давно. Эти системы ускоряют один тип трафика за счет снижения скорости другого типа трафика, чтобы интернет работал у всех достаточно хорошо. Дополнительную нагрузку, в сравнении с HTTP, BitTorrent может создавать при отдаче файлов, но это можно регулировать на уровне систем приоритизации.
    Ответ написан
    Комментировать
  • Hosting to Hosting Редирект. Уменьшить расходы?

    ValdikSS
    @ValdikSS
    P.S. У нас по закону хостинг должен находится в нашей стране, поэтому сразу перейти на евро чревато.
    Если закон нужно соблюдать исключительно формально, т.е. иметь на домене IP-адрес конкретной страны, а трафик на сервере безлимитный, то достаточно настроить простейшее перенаправление трафика с помощью NAT, средствами iptables/nftables, если речь о Linux.
    Минимальная нагрузка на сервер, не требуется устанавливать и настраивать ПО.
    Ответ написан
    Комментировать
  • Хочу получить ссылку .m3u8 на поток с сайта, как это сделать?

    ValdikSS
    @ValdikSS
    Откройте инструменты разработчика в браузере, перейдите во вкладку «сеть» (network), запустите видеопоток — среди разных запросов увидите и .m3u8.
    Ответ написан
    4 комментария
  • Статический IP от мегафона. Как заставить работать проброс портов?

    ValdikSS
    @ValdikSS
    Заказал статический ip у Мегафона
    Статический IP не означает то, что он не за NAT, и что вы на него сможете принимать соединение. Статический — неизменный. Узнавайте у оператора, является ли он маршрутизируемым («белым», «реальным»).
    Ответ написан
  • Proxy.pac - не видит прокси?

    ValdikSS
    @ValdikSS
    Браузер Chrome, или основанный на нём? В Chrome отключили возможность загрузки PAC-файлов с диска: https://bugs.chromium.org/p/chromium/issues/detail...
    Ответ написан
    Комментировать
  • При отключении России от интернета будет ли работать VPN?

    ValdikSS
    @ValdikSS
    VPN — технология туннелирования. В общем случае, она не предназначена для направления всего трафика или доступа в интернет, хотя частные пользователи её используют для этого чаще всего.
    VPN может работать между двумя компьютерами, соединёнными напрямую, без интернета, но, очевидно, интернет от VPN у таких компьютеров не появится.
    Ответ написан
    Комментировать
  • OpenVPN низкая скорость, MTU, buffers?

    ValdikSS
    @ValdikSS
    В /etc/sysctl.d/network.conf добавьте:

    net.core.rmem_max = 6291456
    net.core.wmem_max = 4194304
    net.core.wmem_default = 212992
    net.core.rmem_default = 212992


    И выполните sudo systemctl -p /etc/sysctl.d/network.conf
    Ответ написан
    5 комментариев
  • Как обойти блокировку РКН для широких масс?

    ValdikSS
    @ValdikSS
    Ответ написан
    Комментировать
  • Что требуется сделать, что бы отказаться от оплаты IPv4 у облачного сервера в Selectel?

    ValdikSS
    @ValdikSS
    Ну, тут сходу есть 3 варианта:
    1. Использовать CloudFlare в качестве IPv6 → IPv4 транзита. В этой статье более подробно.
    2. Использовать Low-end VPS за $15 в год (подобрать можно на lowendbox.com/) с реверс-прокси
    3. Использовать публичные реверс-прокси, например, sixxs. ipv6.google.com.ipv4.sixxs.org/
    Ответ написан
    Комментировать
  • Проксирование трафика с сохранением ip адреса

    ValdikSS
    @ValdikSS
    Если у вас эти две машины в одной сети, то все должно решиться через SNAT+DNAT, ну и еще на маршрутизаторе тоже нужно будет делать DNAT, если же нет, то практически нереально без костылей.
    Ответ написан
  • IPv6 и бан по IP-адресу?

    ValdikSS
    @ValdikSS
    Я использую IPv6 уже года, наверное, три. Конечно, это все ненативные адреса, а либо через тунель-брокера, либо через 6to4.
    В любом случае, RIPE очень сильно рекомендует выдавать /64 конечному клиенту. В реальном же мире, выдают либо одну /64, либо две /64 (чтобы маршрутизацию можно было просто настроить, на самом деле и одной /64 хватает, а в локалке маршрутизировать через link-local адреса), либо что побольше, /60 или /56. Узнать, какой именно диапазон выдается клиенту несколько проблематично, тут только логика и интуиция, ну и гуглинг по провайдеру. Поэтому банить нужно сразу всю /64.
    Ответ написан
    Комментировать
  • Тестирование производительности NAT?

    ValdikSS
    @ValdikSS
    Вообще, производительность меряется пакетами в секунду. Вот, посмотрите пример (Performance test results). NAT — достаточно затратная операция, скажем, Celeron 2.6 GHz на 478 сокете с оперативкой 266 мгц мог спокойно пропускать и одновременно анализировать (определять тип пакета, протокол, и записывать это все в базу) 200 МБит/с трафик с загрузкой где-то в 50%.
    Да и аппаратный нат это далеко не всегда хорошо. Например, вот, хотите вы сделать так называемый NAT Loopback через iptables, и с включенным аппаратным натом вам этого нормально не сделать, т.к. нат биндится раньше, чем может выполнится loopback.
    Ответ написан
    1 комментарий
  • Подключить к сети компьютеры с одинаковыми mac адресами?

    ValdikSS
    @ValdikSS
    Ну, думаю, если на линуксе сделать, скажем, два vlan'а, и из одного перезаписывать мак через arptables, то, думаю, работать будет. Так что берите роутер, на который можно поставить какую-нибудь стороннюю прошивку, лучше всего openwrt, и который со свитчем, поддерживающим vlan.
    А вообще лучше хакнуть программу, если уж на то пошло.
    Ответ написан
    Комментировать
  • Ускоритель интернета

    ValdikSS
    @ValdikSS Автор вопроса
    Если кому интересно, это был Slonax
    Ответ написан
    Комментировать
  • Как остаться незамеченным в сети при подключении по wi-fi?

    ValdikSS
    @ValdikSS
    UNIX-системы будут обнаружены только в том случае, если на них стоит и запущена samba со всякими ее сервисами (winbind).
    Ну и могут быть просто обнаружены среди «своих» (mac), если установлен и запущен avahi.
    Ответ написан
    Комментировать
  • Как правильно построить сеть?

    ValdikSS
    @ValdikSS
    Любой USB Ethernet адаптер сильно нагружает компьютер, прямо заметно.
    Люди советуют роутер купить, и сетуют, что при прошивке dd-wrt или openwrt все ложится. Часто в стандартных прошивках используют закрытые драйвера, которые поддерживают разгрузку процессора, а в dd-wrt и openwrt их не включают, т.к. они закрытые. Например, почти все SoC ralink.

    Kukunin, как вариант, поставьте свитч с vlanами между нетбуком и провайдером. Не знаю, сколько стоят отдельно свичи, наверное, недешево, поищите по барахолкам dir-320, он рублей в 500 вам обойдется, но у него отличный конфигурируемый свитч. Или же его поставьте вайфай-клиентом.
    Ответ написан
    1 комментарий