Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Содержит ли кадр пакета информацию об учетной записи на ПК-отправителе?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    На уровне сети сведения об учетке не содержатся, на уровне драйверов принтера - обычно передаются, чтобы на экране видеть от кого пришло задание и в некоторые журналы внутри принтера тоже попадает, также в таких мфушках может учавствовать в функционале "безопасной печати".
    Но причины задержек нужно копать в другом, как сказал Ziptar вполне возможно что гдето что-то затрагивают GPO или ограниченная пользовательская учетка (попробывать закинуть доменного пользователя в локалиную группу администраторы, попробывать из под другой доменной учетки), также покапать насчет версий драйверов и протоколов PS/PCL, так-же не исключаю несколько последних обновлений Вынь10 попивших кровушки с печатью. А может и какой Стахановец подкидывает
    Ответ написан
    Комментировать
  • Какого производителя телекоммуникационного оборудования выбрать?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Около 1000 гигабитных точек доступа Wi-fi
    Порядка 60 48-портовых коммутаторов

    Не проще ли скинуть такой проект интегратору под ключ?
    Потому как на 1000 точек по любому нужно радиоанализ расчитывать.
    А так Huawei как замена кошки, но опять же его проще через интеграторов протянуть как готовое настроенное решение.
    Ответ написан
    3 комментария
  • Почему несколько подсетей не видят друг друга?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Зачем в офисе на 15 чел 7 подсетей??? Кто там из него лабу делал?
    Максимум 3: рабочая, гостевая, СКУД+ВН, и то последняя под вопросом.
    А они настраиваются в дефолт конфиг по мастеру.
    Ответ написан
    Комментировать
  • Можно ли настроить белый внешний IP на ростелеком на один порт?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Нет, как написал hint000, на один договор выдается только один адрес: статический, динамический или серый.
    РТК крайне неповоротливая махина для договоров особенно с физлицами. Какой мелкий провайдер может и подумал бы над компромисом.
    Технически через один модем можно прогнать два договора: один PPP приземлить на роутере, второй пробросить до самого сервера.
    Но вообще проще было взять самую дешевую vps у того-же ruvds (в комплекте идет белый ip), поднять на нем роутер с wireguard до самого сервера и настроить проброс портов. Иначе следующий вопрос будет "Как на РТК открыть 80, 25, 443 и пробить ТСПУ?"
    Ответ написан
    1 комментарий
  • Как правильно заменить Ростелеком ericsson t063g на другой терминал?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Для начала выяснить точно ли ericsson в бридже, а то похоже что вы пытаетесь поднять ppp на ачере и он попеременно пытается отобрать ее у эриксона
    PON терминал в бридже, с отключенным wifi - вообще тихая спокойная железка которая и не такое вывозит.
    Ответ написан
  • Один провайдер - 2 пользователя. Нет возможности коннекта?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Скорее всего у провайдера криво настроена маршрутизация внутреннего трафика
    Обращайтесь в поддержку с конкретной проблемой что не можеле зайти на белый IP x.x.x.x клиента вашего же провайдера, при этой с провайдера ууу заходите. Прикладываейте ping и tracert маршрута
    Ну и друг пускай так же обратится к ним, что из их сети к нему не могут зайти.
    Пускай передают сетевикам в разборку.
    Ответ написан
    2 комментария
  • Будет ли правильным если в ESXI один вирутальный сервер будет подключен сразу к трём физически разным сетям, две из которых относятся к КИИ?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    По КИИ нужно смотреть документацию и регламент на класс сети и с сетями какого класса ее можно стыковать.
    Скорее либо вообще нельзя стыковать, либо через фаервол.
    Во втором случае хорошей практикой будет в каждом сегменте поставить zabbix proxy, в отдельном сегменте сам zabbix сервер и чарез ГОСТ шлюз пробросить чисто порты с прокси на сервер.
    Как писал RStarun поделия типо астра-виртуализации не сертифицированы по классу межсетевых экранов, а значит хосты с этими ОС не могут торчать двумя концами в разные сети, тем более в разные классы сетей.
    PS: Обычно КИИ мониторится отдельными людьми, и по отдельным параметрам, в принципе ничего не мешает у админа повесить рядом 2 телевизора подключенных к разным сетям с двумя разными заббиксами.
    Ответ написан
    Комментировать
  • Начинающий системный администратор. Вопрос по построению сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1) Смотря сколько чел в бухгалтерии и какая у них работа. Для организации из 20 чел достаточно и нужно одного правильно настроенного типосервера на WIN10 и одного на nix (truenas и тп)
    2) Оставить все как есть: 20 компов это нормально для обычной одноранговой сети, отдельная подсеть в такой организации бухам нафик несдалась достаточно в паре мест разграничить права.
    3) AD стоит ставить если в сети минимум 70+ компов, а лучше 100+. При меньшем количистве - гемороя от AD больше чем пользы, это не считая стоимости инфраструктуры для нормального функционирования AD.
    4) Видеоуроков нет - это игрушки для школьников и кулинаров, а вот неплохих книг по основам сетей предприятий начального уровня в соответствующем разделе рутрекера достаточно.
    Ответ написан
    Комментировать
  • Lan тестер в активное оборудование? Можно ли прозванивать потенциально активные элементы сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Обычно в инструкции к тестерам пишут куда их можно включать и при каких режимах.
    На некоторых есть конкретные предупреждения "Не включать в активную сеть"
    Некоторые могут определять наличие линка, POE-питания, сигнала АТС и т.п.
    Все зависит от алгоритмов и режимов работы конкретного тестера и его защит. Если с на порт прилетит высокое напряжение - оно может выжечь входные каскады порта. И наоборот если на "китайский" тестер, рассчитанный на 9В, во время звонка с АТС прилетит 60В то ему также может поплохеть.
    Ethernet, по своей конструкции, более-менее защищен от большинства таких тестеров.
    Ответ написан
    Комментировать
  • Кто-нибудь знает что за неизвестная железка подключена посторонними к роутеру?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    https://www.raspberrypi.com/products/raspberry-pi-5/
    Стявят VPN прокси сервер (выходную TOR-ноду)
    Чтобы потом "товарищи" приходили к Вам, а не к ним или их клиентам
    Ответ написан
    1 комментарий
  • Как обеспечить отказоустойчивость сервиса независимо от провайдера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    3й вариант самый оптимальный, rdp и тому подобное прекрасно живет на таких прокси (правда выставлять голый rdp и инфобез в последнее время не сочитается)
    Касательно веба, еще часто используемый вариант, это выносить фронтэнд сайта на облако, а тяжелые ресурсы бэкэнда тянуть по своим каналам с пермиса.
    AS для небольшой компании - неподъемная ноша, они выделяются от /24, и там нужно иметь отдельного сетьадмина который будет рулить bgp и бодаться с провайдерами чтобы настраивали у себя нормальную маршрутизацию
    Ответ написан
  • Может ли провайдер заблокировать 80 порт на доступ извне?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Очень легко может, и по умолчанию, по хорошему, и должен блокировать.
    Если не оформлена услуга предоставления статического белого Ip-адреса - что на домашних тарифах все большая редкость
    Так что в вопросе что случилось если в своей сети все норм, нужно обращаться к провайдеру.
    Ответ написан
  • Zerotier - не безопасно и есть утечка данных?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Если для паранойи недостаточно защиты одного vpn-криптопротокола, то обычно ничто не межает прибегнуть к инкапсуляции. т.е. пускать через тунель zerotier не сырой трафик а OVPN уже между локальными ip тунеля
    Ответ написан
  • ONU xPON возможна агрегация ethernet LACP?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В сохо/десктопных ONU скорее всего нет - это изначально оборудование "для домохозяек" и там такие заморочки в 99% не нужны.
    В операторских/стоечных IAD вполне может быть там обычно полноценный L2-L3 свич

    PS: А смысл? большинство имеющегося в проде оборудования дает 2,5/1,2G на куст из 64 абонентов, поэтому и тарифов выше условного гигабита нет. А если вешать 1 абонента на порт, то проще сразу от свича голым езернетом гнать
    Есть новый стандарт где wan порт 10/5G но пока он до нас дойдет и пока у провайдеров появится агрегация, ядро способная это переварить, появятся уже и модемы поддерживающие 2,5/5,10 LAN
    Ответ написан
  • Компьютерный клуб в селе? Реальность или Мечта?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    0. Открывайте - никто не мешает.
    1. Нужно тестировать, есть "профессиональное" оборудование приема 3/4g которое стабилизирует соединение
    2. Тоже самое что и п.1
    3. 1 точки достаточно, в клубах основная игра идет по локалке
    Ответ написан
    Комментировать
  • Можно ли воткнуть сим в роутер и раздавать интернет через порты lan?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Можно, на кинетике это стандартный режим, из 4G в LAN и Wi-Fi со всеми настройками и функционалом
    Для того чтобы задействовать порт wan нужно его перенастроить в режим LAN
    Ответ написан
  • Подключение коммутатора к роутеру?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Для такой маленькой сети не обязательно брать смарт-коммутаор, достаточно и обычного неуправляемого.
    Про падения скорости - проверять, менять провода - они не качественные.
    2. DHCP так и остается на маршрутизаторе, он незаметно для всей сети тянет хоть 250 устройств.
    3. Да - между проводными устройствами весь трафик будет гулять внутри коммутатора, на wi-fi и интернет уходить через маршрутизатор
    4. Вроде по количеству точек хватает и вашего 5 портовика, или планируется рост? Если замена только из-за "постоянно скорость портов падает с 1GB до 100MB" то это не в коммутаторе проблема
    Ответ написан
    4 комментария
  • Есть ли ошибки в данной топологии сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Сеть, в принципе, работоспособна.
    Правда не зная истинных масштабов и нагрузок сети возникает вопрос "зачем столько L3"
    Конечно принтер воткнутый напрямую в L3 как-то не смотрится.
    На место центрального L3 просится скоростной L2, а L3 передвинуть к сервакам.
    Ответ написан
    Комментировать
  • Как пойдет трафик по схеме?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вполне возможно что решит, я бы поменял.
    Простая арифметика
    У Вас 10 камер с битрейтом 2-10мб. Считаем трафик: P1-S2 = 10-50мбит, P2-S2 = 10-50мбит, S2-NVR = 20-100мбит. Т.е. на линии к NVR в пиковых нагрузках имеем приближение к пределу.
    При смене коммутатора мы получаем гигабитные линки на NVR, RDP. PC5 и 100мбит линки на свичи, т.е. поднимаем скорость самых загруженных каналов
    Ответ написан
    4 комментария
  • Как учиться построению и администрированию сетей?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Ну тут все зависит от того чем именно занимаеися провайдер (какими услугами, технологиями)
    Из комментариев понятно, что последняя миля на xPON, соответственно нужно искать и читать литературу по построению PON сетей0, желательно используемого вендора. Там будет и про OLT и про ONT и про различные типы конечных устройств.
    Агрегация/ядро, это как вы уже написали OSPF, DHCP, BGB, NAT, MLPS, AS и тп. - но это уже вотчина серьезных инженеров (главного админа), но для разнообразия почитать интересно.
    Ну а также, обычно мелкие провайдеры интернетом не ограничиваются, у них как у автозаправок "сейчас на одном бензине не выживешь, приходится делать ставки на кофе", также и мелкие провайдеры в основной делают ставки на локальных ресурсах типо облачного видеонаблюдения, ip-телевидения, домофонии и прочих IMS услуг, их построение тоже можно изучать.
    Ну и используемые системы администрирования, биллинга и контроля
    Ответ написан
    1 комментарий