Ответы пользователя по тегу Сетевое администрирование
  • Как сделать 2 изолированные сети на 2 разных PPPoE интерфейсах?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А в чем собственно проблема?
    1. Создаем бридж 1 из 1-5,10 и назначаем с него роуты на PPPoE-eth1
    2. Создаем бридж 2 из 6-9 и назначаем с него роуты на PPPoE-sfp
    Вот вам и 2 роутера в одной железке. Капсман тоже помойму вяжется на интерфейсы/брижи, управление - тоже роутинг входящего/исходящего трафика.

    PS: Но не понимаю зачем городить такую конфигурацию при цене 951го 40$? Если только потом строить маршрутизацию между LANами или резервирование WANов, а две полностью изолированные сети на одной железке - оно то возможно, но нафик нужно.
    Ответ написан
    Комментировать
  • Зачем нужны криптошлюзы?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Потому что есть требования кучи стандартов информационной безопасности которым должны соответствовать каналы связи и у шлюзов безопасности такие сертификаты имеются. А в государстве все должно быть своим, чтобы враги не влезли, а друзья оставались в тепле, отсюда и гослинукс и прочие поделки.
    Тожесамое с требованиями по сертификации пограничного и общественного оборудования - wifi от mikrotik гораздо дешевле и современнее чем cisco - но в школе не поставишь - нет сертификата, e1/sip-шлюз от yealink тоже неплохо работает, но провайдер требует сертифицированную cisco
    Ответ написан
    2 комментария
  • Как организовать отказоустойчивое подключение по VPN (Mikrotik)?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Поднять с ISP2_GW01 встречный L2TP до ISP1_GW02 и метриками разбросать приоритеты
    Ответ написан
    Комментировать
  • Какой софт подобрать для школьного класса?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Лет 10 назад для Win использовали NetOpSchool - выполнял все нужные требования, сейчас не знаю есть ли что по лучше/современней, давно с педагогикой не сталкивался.
    Ответ написан
    Комментировать
  • По какому принципу работают игровые тарифы провайдера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Зависит от провайдера и условий тарифа.
    Некоторые допустим к игровому тарифу оптом закупают аккаунты в игру и размещают ее сервера в своем ЦОД или организуют прямой канал связи с серверами игры, чтобы ее трафик шел отдельным более быстрым и коротким маршрутом.
    Тогда вполне может оказаться что шейпер на интернет режет 1мбит, а на игру идет внутренний маршрут 8мбит, или все 100
    Ответ написан
    Комментировать
  • Как ограничить SNR-S2965-48T доступ к интернету на определенном порту?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Напрямую нет - это не маршрутизатор или L3, можно на L2 поднять VLAN изоляцию по портам, и потом сторонним оборудованием смаршрутизировать транк куда нужно
    Ответ написан
  • Программа для тестирования работоспособности сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вообще нудна полная карта и таблицы маршрутизации, тогда задача решится жаде устно
    При отключении SW - падает все
    SW3 RO1 - падают основные каналы
    SW4 RO2 - резервные
    SW1 SW2 - стыки
    Ну а дальше как таблицы маршрузизации составлены и где через что и за сколько поднимутся резервные маршруты
    Ответ написан
    Комментировать
  • Длина кабеля и стандарты ethernet?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Все зависит от качества провода, коннектеров, обжима и оборудования.
    Некоторые производители в некоторые модели закладывают запас мощности и тогда оно может легко работать в режимах превышающих стандартные (естественно без гарантий)
    Есть китайцы/бюджетный сегмент который при приближении к порогу стандартов уже начинает ощутимо лагать, но при этом стоит в 2-3 раза дешевле того что не лагает
    Ответ написан
    Комментировать
  • Как правильно сегментировать сеть предприятия?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Тут как выше уже было сказано надо конкретно смотреть на месте по организации, имеющемуся оборудованию, потокам информации, возможностям, требуемой схеме и преследуемым целям: только расширение адресного пространства или всетаки разграничение доступов, обеспечение отказоустойчивости, централизации и тп
    а также какое оборудование сейчас есть на местах и как включено
    Ответ написан
    Комментировать
  • Можно ли размещать коммутацию охранно-пожарной сигнализации в серверной ЛВС?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    ПОС обычно размещается не в стойках, а на стенах - не встречал у них юнитовых корпусов
    А причем тут "проверяющие ПОС"? ПОС проверяет только пожарно-охранный инспектор на момент установки и в ходе плановых проверок и только в присутствии уполномоченного представителя владельца, и запотолочный монтаж на эти действия вообще не влияет.
    А вот про обслуживание ПОС, тут Вы можете нанять любую организацию, обычно конечно ту которая ее и монтировала, оля обслуживания и поддержания работоспособности, и в рамках обыкновенного юридического договора прописать необходимые меры по уровням доступа, разграничению принадлежности, регламентам обслуживания и срокам ликвидации инцендентов
    Обслуживающая компания не имеет права прикасаться к вашей собственности без юридического разрешения, а городской пультовой (если сигналка выведена на нее) обычно достаточно чтоб она работала, у них давно есть четкие договоры на у услугу
    Ответ написан
    2 комментария
  • Как лучше разместить сетевое оборудование в коммутационном шкафу (небольшая организация)?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Небольшая организация на 200 линков по свичам? (ну в принципе кто как считает)
    Имхо, надо начинать с того как у вас медь по рабочем местам раскидана и оттуда смотреть как лучше это все сгруппировать в шкафу.
    Но я бы всетаки между патчпанелями и свичами насовал органайзеров, потому как по правильному линки делаются с хорошим запасом (на каждое место минимум по 2 конца, в каждый кабинет по максимально расчетному количеству мест), а свичей с ходу достаточно только на активные, да и потом в друг кому захочется ставить POE телефоны и проч., делать какую коммутацию между панелями или ставить другие свичи
    Ответ написан
    Комментировать
  • Существуют ли системы для инвентаризации и описания структуры сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    CMS на Wiki + Zabbix + прямые руки и мысли что это все описать и настроить
    Ответ написан
    Комментировать
  • Как удалить ИКС?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    ИКС - standaline - Обычная ось на линуксе запиленная под роутер, прокси, и прочие микросерверные плюшли.
    Как и у всех роутеров проблема выпиливания состоит не в том как форматнуть, а как заставить сеть работать без него, особенно если там чего хорошо наваяли.
    А снос, да форматом, т.к. ядро там собрано именно под задачи прокси и без глобальных плясок больше никуда не применимо.
    Ответ написан
    Комментировать
  • Как настроить сеть если 2 сетевых интерфейса с одинакковым IP шлюза?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Гоняйте правила не по айпишникам, а по интерфейсам, такое почти любой прокси умеет.
    На стороне сервера только желательно убрать dhcp-client и поставить static ip.
    IP маршрутизация это более высокий уровень, так что должно все нормально заработать.
    Ответ написан
  • Как организовать резервное копирование файлов локальной сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Плясать всегда нужно от того как физически и юридически организована файлопомойка.
    Если в идеале есть файловый сервер - то достаточно бэкапить только данные на нем.
    Если есть AD с перемешаемыми профилями, то там свои заморочки.
    Если надо бэкапить столько компов поодиночке, то это обычно гемор и так делают редко.
    В общем нужны конкретные данные по сети чтоб понимать как там что живет и что и куда вообще надо бэкапить
    Ответ написан
  • Как настроить mikrotik?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Компы в отдельный VLAN, принтеры если через принтсервер то тоже можно в отдельный, камеры и видеорегистратор тоже в отдельный - это все по портам.
    На точки бросить 2 VLANa и пробросить их на WLAN (один своя сеть, второй гостевая - чисто интернет)
    Маршрутизацию между вланами делать на 3010
    Ответ написан
    Комментировать
  • Как обнаружить незаконную врезку в кабель интернет?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Единственное место где сейчас можно беспалевно сесть на чужой интернет, это хакнуть пароль от wi-fi домашнего/рабочего модема.
    На участке WAN-провайдер такого невозможно - биллинг или 802.1х не пустят 2х клиентов на один логин/mac/ip
    и в любом случае либо один отвалится, либо обоих заблочат.
    Ощутимые падения скорости чаще всего связаны с "экономичным" расширением, когда на уже давольно загруженный коммутатор вешают еще куст абонентов и весь микрорайон стучится до цода по одному гигабитному линку, либо на один 2,5гб/с порт PON цепляют 64-128 модемов - естественно по вечерам могут быть затупы, особено если стоят QOSы на IPTV и телефонию
    Ответ написан
    Комментировать
  • Идеи/советы для сисадмина в школе?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Поднять файловый сервер - ну это то что для всех нужно и стопудово какие-то задатки уже есть
    2. Поднять прокси сервер - в школе это обязательно, чтобы кулхацкеры вместо учебы не сидели в ВК и прочих
    3. Можно поднять АД чтобы дать учителям личные профили - сел за любой комп в классе, вбил пароль, работай в расширенном профиле
    4. Радиус авторизацию в вифи - ну это можно как часть прокси
    5. Можно с тфтп поиграться чтобы облегчить перестановку окон
    Ответ написан
    3 комментария
  • Вопрос по разделению VLAN?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Схема абсолютно верная и рабочая.
    в небольшой сети пропускной способности гигабита для нее хватит с запасом.
    Основной загрузчик - как всегда - сервер бэкапов, соответственно нужно создать расписание бэкапов под моменты минимальной нагрузки сети.
    Микрот с таким перевариванием вполне справится, т.к. через него будет бежать только межвланный траффик.
    VLAN 17 лучше подключить напрямую к микротику иначе у вас Астериск бэкапится по пути L2.2-L2.1-RB-L2.1-L2.2.
    Либо в идеале между L2.2 и VLAN17 поставить еще микрот и настроить его как резервный маршрутизатор, все что не имеет выхода в интернет гнать через него, в таком случае даже при обрыве оптики сетка не развалится, а первый микрот будет варить практически только WAN-траффик.
    Ну или на WAN поставить керио, а на сервер бэкапа микрот.
    Ответ написан
    2 комментария
  • Как подключить две тв-приставки при подключении к Ростелекому через GPON?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Скорее всего просто докупить обычный 5 портовник типо DES-1005C и вторкнуть в него скольугодно приставок.
    Естественно на каждую приставку свой договор/допсоглашение.
    Незнаю реалий РТК, но возможно для тех у кого несколько приставок они дают HG8245H или что подобное.
    Ответ написан
    1 комментарий